{"id":186912,"date":"2022-06-04T10:24:18","date_gmt":"2022-06-04T10:24:18","guid":{"rendered":"https:\/\/teknomers.com\/es\/atlassian-lanza-un-parche-para-la-falla-de-dia-cero-de-confluence-explotada-en-la-naturaleza\/"},"modified":"2022-06-04T10:24:19","modified_gmt":"2022-06-04T10:24:19","slug":"atlassian-lanza-un-parche-para-la-falla-de-dia-cero-de-confluence-explotada-en-la-naturaleza","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/atlassian-lanza-un-parche-para-la-falla-de-dia-cero-de-confluence-explotada-en-la-naturaleza\/","title":{"rendered":"Atlassian lanza un parche para la falla de d\u00eda cero de Confluence explotada en la naturaleza"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Atlassian lanz\u00f3 el viernes correcciones para abordar una falla de seguridad cr\u00edtica que afecta a sus productos Confluence Server y Data Center que han sido explotados activamente por actores de amenazas para lograr la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/confluence.atlassian.com\/doc\/confluence-security-advisory-2022-06-02-1130377146.html\" target=\"_blank\"><strong>CVE-2022-26134<\/strong><\/a>el problema es similar a <strong>CVE-2021-26084<\/strong> \u2013 otra falla de seguridad que la compa\u00f1\u00eda de software australiana corrigi\u00f3 en agosto de 2021.<\/p>\n<p>Ambos se relacionan con un caso de Object-Graph Navigation Language (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/OGNL\" target=\"_blank\">OGNL<\/a>) inyecci\u00f3n que podr\u00eda explotarse para lograr la ejecuci\u00f3n de c\u00f3digo arbitrario en una instancia de Confluence Server o Data Center.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Fronton-botnet-ruso-de-IoT-disenado-para-ejecutar-campanas-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La deficiencia reci\u00e9n descubierta afecta a todas las versiones compatibles de Confluence Server y Data Center, y todas las versiones posteriores a la 1.3.0 tambi\u00e9n se ven afectadas.  Se ha resuelto en las siguientes versiones:<\/p>\n<ul>\n<li>7.4.17<\/li>\n<li>7.13.7<\/li>\n<li>7.14.3<\/li>\n<li>7.15.2<\/li>\n<li>7.16.4<\/li>\n<li>7.17.4<\/li>\n<li>7.18.1<\/li>\n<\/ul>\n<p>Seg\u00fan las estad\u00edsticas de la plataforma de descubrimiento de activos de Internet <a rel=\"nofollow noopener\" href=\"https:\/\/censys.io\/cve-2022-26134-confluenza-omicron-edition\/\" target=\"_blank\">censo<\/a>hay alrededor de 9325 servicios en 8347 hosts distintos que ejecutan una versi\u00f3n vulnerable de Atlassian Confluence, con <a rel=\"nofollow noopener\" href=\"https:\/\/datastudio.google.com\/reporting\/1fbdf17c-ae37-4501-bd3f-935b72d1f181\/page\/2DSuC\" target=\"_blank\">la mayor\u00eda de los casos<\/a> ubicadas en EE. UU., China, Alemania, Rusia y Francia.<\/p>\n<p>La evidencia de la explotaci\u00f3n activa de la falla, probablemente por parte de atacantes de origen chino, sali\u00f3 a la luz despu\u00e9s de que la firma de seguridad cibern\u00e9tica Volexity descubriera la falla durante el fin de semana del D\u00eda de los Ca\u00eddos en los EE. UU. durante una investigaci\u00f3n de respuesta a incidentes.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Las industrias\/verticales objetivo est\u00e1n bastante extendidas&#8221;, Steven Adair, fundador y presidente de Volexity, <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/stevenadair\/status\/1532768026818490371\" target=\"_blank\">dijo<\/a> en una serie de tuits.  &#8220;Esta es una batalla campal en la que la explotaci\u00f3n parece coordinada&#8221;.<\/p>\n<p>&#8220;Est\u00e1 claro que m\u00faltiples grupos de amenazas y actores individuales tienen el exploit y lo han estado usando de diferentes maneras. Algunos son bastante descuidados y otros son un poco m\u00e1s sigilosos&#8221;.<\/p>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA), adem\u00e1s <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/06\/02\/cisa-adds-one-known-exploited-vulnerability-cve-2022-26134-catalog\" target=\"_blank\">agregando<\/a> el error de d\u00eda cero a su <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas<\/a>tambi\u00e9n inst\u00f3 a las agencias federales a bloquear de inmediato todo el tr\u00e1fico de Internet hacia y desde los productos afectados y aplicar los parches o eliminar las instancias antes del 6 de junio de 2022 a las 5 p. m. ET.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/atlassian-releases-patch-for-confluence.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Atlassian lanz\u00f3 el viernes correcciones para abordar una falla de seguridad cr\u00edtica que afecta a sus productos Confluence<\/p>\n","protected":false},"author":1,"featured_media":186913,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,54410,2127,4664,73290,1478,36019,2503,4662,4668,543,4667,6386,4654,4658,4659,4653,4655,18,19938,4663,4666,4665,4660],"class_list":["post-186912","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atlassian","tag-cero","tag-como-hackear","tag-confluence","tag-dia","tag-explotada","tag-falla","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-naturaleza","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/186912","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=186912"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/186912\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/186913"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=186912"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=186912"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=186912"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}