{"id":266706,"date":"2022-07-16T05:45:20","date_gmt":"2022-07-16T05:45:20","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-nuevo-error-de-netwrix-auditor-podria-permitir-que-los-atacantes-comprometan-el-dominio-de-active-directory\/"},"modified":"2022-07-16T05:45:21","modified_gmt":"2022-07-16T05:45:21","slug":"el-nuevo-error-de-netwrix-auditor-podria-permitir-que-los-atacantes-comprometan-el-dominio-de-active-directory","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-nuevo-error-de-netwrix-auditor-podria-permitir-que-los-atacantes-comprometan-el-dominio-de-active-directory\/","title":{"rendered":"El nuevo error de Netwrix Auditor podr\u00eda permitir que los atacantes comprometan el dominio de Active Directory"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los investigadores han revelado detalles sobre una vulnerabilidad de seguridad en la aplicaci\u00f3n Netwrix Auditor que, si se explota con \u00e9xito, podr\u00eda conducir a la ejecuci\u00f3n de c\u00f3digo arbitrario en los dispositivos afectados. <\/p>\n<p>&#8220;Dado que este servicio generalmente se ejecuta con amplios privilegios en un entorno de Active Directory, el atacante probablemente podr\u00eda comprometer el dominio de Active Directory&#8221;, dijo Bishop Fox. <a rel=\"nofollow noopener\" href=\"https:\/\/bishopfox.com\/blog\/netwrix-auditor-advisory\" target=\"_blank\">dijo<\/a> en un aviso publicado esta semana.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/www.netwrix.com\/auditor.html\" target=\"_blank\">Auditor<\/a> es una plataforma de auditor\u00eda y visibilidad que permite a las organizaciones tener una vista consolidada de sus entornos de TI, incluidos Active Directory, Exchange, servidores de archivos, SharePoint, VMware y otros sistemas, todo desde una \u00fanica consola.<\/p>\n<p>Netwrix, la empresa detr\u00e1s del software, cuenta con m\u00e1s de 11\u00a0500 clientes en m\u00e1s de 100 pa\u00edses, como Airbus, Virgin, King&#8217;s College Hospital y Credissimo, entre otros.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Error del auditor de Netwrix\" border=\"0\" data-original-height=\"498\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1657950320_919_El-nuevo-error-de-Netwrix-Auditor-podria-permitir-que-los.jpg\" title=\"Error del auditor de Netwrix\" \/><\/div>\n<p>La falla, que afecta a todas las versiones compatibles anteriores a la 10.5, se ha descrito como una <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-project-top-ten\/2017\/A8_2017-Insecure_Deserialization\" target=\"_blank\">deserializaci\u00f3n de objetos inseguros<\/a>que ocurre cuando se analizan datos controlables por el usuario que no son de confianza para infligir ataques de ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La causa ra\u00edz del error es un servicio remoto .NET no seguro al que se puede acceder en el puerto TCP 9004 en el servidor Netwrix, lo que permite a un actor ejecutar comandos arbitrarios en el servidor.<\/p>\n<p>&#8220;Dado que el comando se ejecut\u00f3 con privilegios NT AUTHORITYSYSTEM, explotar este problema permitir\u00eda a un atacante comprometer completamente el servidor Netwrix&#8221;, dijo Jordan Parkin de Bishop Fox.<\/p>\n<p>Se recomienda a las organizaciones que conf\u00edan en Auditor que actualicen el software a la \u00faltima versi\u00f3n, 10.5, lanzada el 6 de junio, para evitar cualquier riesgo potencial.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/new-netwrix-auditor-bug-could-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los investigadores han revelado detalles sobre una vulnerabilidad de seguridad en la aplicaci\u00f3n Netwrix Auditor que, si se<\/p>\n","protected":false},"author":1,"featured_media":266707,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[35144,4657,4656,18041,4661,66225,4664,90241,70500,3562,5369,4662,4668,4667,36,90240,4654,4658,4659,4653,4655,480,1515,2916,4663,4666,4665,4660],"class_list":["post-266706","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-active","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-auditor","tag-como-hackear","tag-comprometan","tag-directory","tag-dominio","tag-error","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-netwrix","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-permitir","tag-podria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/266706","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=266706"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/266706\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/266707"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=266706"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=266706"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=266706"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}