{"id":184596,"date":"2022-06-03T08:34:51","date_gmt":"2022-06-03T08:34:51","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-la-vulnerabilidad-de-dia-cero-de-atlassian-confluence-critica-sin-parches\/"},"modified":"2022-06-03T08:34:51","modified_gmt":"2022-06-03T08:34:51","slug":"los-piratas-informaticos-explotan-la-vulnerabilidad-de-dia-cero-de-atlassian-confluence-critica-sin-parches","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-explotan-la-vulnerabilidad-de-dia-cero-de-atlassian-confluence-critica-sin-parches\/","title":{"rendered":"Los piratas inform\u00e1ticos explotan la vulnerabilidad de d\u00eda cero de Atlassian Confluence cr\u00edtica sin parches"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Atlassian ha advertido sobre una vulnerabilidad cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo sin parches que afecta a los productos Confluence Server y Data Center que, seg\u00fan dijo, se est\u00e1 explotando activamente en la naturaleza.<\/p>\n<p>La compa\u00f1\u00eda de software australiana le dio cr\u00e9dito a la firma de seguridad cibern\u00e9tica Volexity por identificar la falla, que est\u00e1 siendo rastreada como <strong>CVE-2022-26134<\/strong>.<\/p>\n<p>Atlassian ha sido informado de la explotaci\u00f3n activa actual de una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo no autenticado de gravedad cr\u00edtica en Confluence Data Center and Server. <a rel=\"nofollow noopener\" href=\"https:\/\/confluence.atlassian.com\/doc\/confluence-security-advisory-2022-06-02-1130377146.html\" target=\"_blank\">dijo<\/a> en un aviso.<\/p>\n<p>&#8220;Actualmente no hay versiones fijas de Confluence Server y Data Center disponibles. Atlassian est\u00e1 trabajando con la m\u00e1xima prioridad para emitir una soluci\u00f3n&#8221;.  Los detalles de la falla de seguridad se han retenido hasta que haya un parche de software disponible.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-gitlab\" target=\"_blank\" title=\"DevOps backup\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Investigadores-encuentran-nuevos-ataques-de-malware-dirigidos-a-entidades-gubernamentales.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Todas las versiones compatibles de Confluence Server y Data Center se ven afectadas, aunque se espera que todas las versiones de la soluci\u00f3n empresarial sean potencialmente vulnerables.  La primera versi\u00f3n afectada a\u00fan no se ha determinado.<\/p>\n<p>En ausencia de una soluci\u00f3n, Atlassian insta a los clientes a restringir las instancias de Confluence Server y Data Center de Internet o considerar deshabilitar las instancias de Confluence Server y Data Center por completo.<\/p>\n<p>Volexity, en una divulgaci\u00f3n independiente, dijo que detect\u00f3 la actividad durante el fin de semana del D\u00eda de los Ca\u00eddos en los EE. UU. como parte de una investigaci\u00f3n de respuesta a incidentes.<\/p>\n<p>La cadena de ataque implic\u00f3 aprovechar el exploit de d\u00eda cero de Atlassian, una vulnerabilidad de inyecci\u00f3n de comandos, para lograr la ejecuci\u00f3n remota de c\u00f3digo no autenticado en el servidor, lo que permiti\u00f3 al actor de amenazas usar el punto de apoyo para colocar el shell web Behinder.<\/p>\n<p>&#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Freakboy\/Behinder\" target=\"_blank\">Detr\u00e1s<\/a> proporciona capacidades muy poderosas a los atacantes, incluidos webshells de solo memoria y soporte integrado para la interacci\u00f3n con Meterpreter y Cobalt Strike&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/www.volexity.com\/blog\/2022\/06\/02\/zero-day-exploitation-of-atlassian-confluence\/\" target=\"_blank\">dijo<\/a>.  &#8220;Al mismo tiempo, no permite la persistencia, lo que significa que un reinicio o reinicio del servicio lo eliminar\u00e1&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Posteriormente, se dice que el shell web se emple\u00f3 como un conducto para implementar dos shells web adicionales en el disco, incluido <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/the-little-malware-that-could-detecting-and-defeating-the-china-chopper-web-shell\" target=\"_blank\">Helic\u00f3ptero chino<\/a> y un shell de carga de archivos personalizado para filtrar archivos arbitrarios a un servidor remoto.<\/p>\n<p>El desarrollo se produce menos de un a\u00f1o despu\u00e9s de que otra falla cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo en Atlassian Confluence (CVE-2021-26084, puntaje CVSS: 9.8) se armara activamente para instalar mineros de criptomonedas en servidores comprometidos.<\/p>\n<p>&#8220;Al explotar este tipo de vulnerabilidad, los atacantes pueden obtener acceso directo a sistemas y redes altamente sensibles&#8221;, dijo Volexity.  &#8220;Adem\u00e1s, estos sistemas a menudo pueden ser dif\u00edciles de investigar, ya que carecen de las capacidades adecuadas de monitoreo o registro&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/hackers-exploiting-unpatched-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Atlassian ha advertido sobre una vulnerabilidad cr\u00edtica de ejecuci\u00f3n remota de c\u00f3digo sin parches que afecta a los<\/p>\n","protected":false},"author":1,"featured_media":184597,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,54410,2127,4664,73290,2458,1478,8513,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,6244,6213,4663,4666,4665,1030,4014,4660],"class_list":["post-184596","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atlassian","tag-cero","tag-como-hackear","tag-confluence","tag-critica","tag-dia","tag-explotan","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-piratas","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/184596","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=184596"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/184596\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/184597"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=184596"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=184596"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=184596"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}