{"id":593877,"date":"2023-01-26T15:59:42","date_gmt":"2023-01-26T15:59:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-lanzan-poc-exploit-para-el-error-cryptoapi-de-windows-descubierto-por-la-nsa\/"},"modified":"2023-01-26T15:59:44","modified_gmt":"2023-01-26T15:59:44","slug":"los-investigadores-lanzan-poc-exploit-para-el-error-cryptoapi-de-windows-descubierto-por-la-nsa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-lanzan-poc-exploit-para-el-error-cryptoapi-de-windows-descubierto-por-la-nsa\/","title":{"rendered":"Los investigadores lanzan PoC Exploit para el error CryptoAPI de Windows descubierto por la NSA"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Cifrado \/ Seguridad de Windows<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se lanz\u00f3 un c\u00f3digo de prueba de concepto (Poc) para una falla de seguridad de alta gravedad ahora parcheada en Windows CryptoAPI que la Agencia de Seguridad Nacional de EE. UU. (NSA) y el Centro Nacional de Seguridad Cibern\u00e9tica (NCSC) del Reino Unido informaron a Microsoft el a\u00f1o pasado .<\/p>\n<p>rastreado como <strong>CVE-2022-34689<\/strong> (puntuaci\u00f3n CVSS: 7,5), el gigante tecnol\u00f3gico abord\u00f3 la vulnerabilidad de suplantaci\u00f3n de identidad como parte de las actualizaciones del martes de parches lanzadas en agosto de 2022, pero solo se revel\u00f3 p\u00fablicamente dos meses despu\u00e9s, el 11 de octubre de 2022.<\/p>\n<p>&#8220;Un atacante podr\u00eda manipular un p\u00fablico existente <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/X.509\" target=\"_blank\">certificado x.509<\/a> para falsificar su identidad y realizar acciones como la autenticaci\u00f3n o la firma de c\u00f3digo como el certificado objetivo&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-34689\" target=\"_blank\">dicho<\/a> en un aviso publicado en ese momento.<\/p>\n<p>\u00c9l <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/win32\/seccrypto\/cryptoapi-system-architecture\" target=\"_blank\">CriptoAPI de Windows<\/a> ofrece una interfaz para que los desarrolladores agreguen servicios criptogr\u00e1ficos como cifrado\/descifrado de datos y autenticaci\u00f3n mediante certificados digitales a sus aplicaciones.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/Los-investigadores-lanzan-PoC-Exploit-para-el-error-CryptoAPI-de.gif\" alt=\"Vulnerabilidad de falsificaci\u00f3n de CryptoAPI de Windows\" border=\"0\" data-original-height=\"341\" data-original-width=\"728\" title=\"Vulnerabilidad de falsificaci\u00f3n de CryptoAPI de Windows\"\/><\/div>\n<p>empresa de seguridad web Akamai, que <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/akamai\/akamai-security-research\/tree\/main\/PoCs\/CVE-2022-34689\" target=\"_blank\">publicado<\/a> el PoC, <a rel=\"nofollow noopener\" href=\"https:\/\/www.akamai.com\/blog\/security-research\/exploiting-critical-spoofing-vulnerability-microsoft-cryptoapi\" target=\"_blank\">dicho<\/a> CVE-2022-34689 se basa en el hecho de que la pieza de c\u00f3digo vulnerable que est\u00e1 dise\u00f1ada para aceptar un certificado x.509 llev\u00f3 a cabo una verificaci\u00f3n que se bas\u00f3 \u00fanicamente en la huella digital MD5 del certificado.<\/p>\n<p>MD5, un algoritmo de resumen de mensajes que se utiliza para el hashing, est\u00e1 esencialmente criptogr\u00e1ficamente roto desde diciembre de 2008 debido al riesgo de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Birthday_attack\" target=\"_blank\">ataques de cumplea\u00f1os<\/a>un m\u00e9todo criptoanal\u00edtico utilizado para encontrar colisiones en una funci\u00f3n hash.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgTx8Y1pP9dX_Xbmq-NThHnkUQ4XTBB94Koai70cWynk-zlzM1DDDAvb_Rq39ihlv9aiKFa7pxmZFFpzPriB4M8DX9TxFNxTKQdGantkStEOsaIgxgCAMIZz7nCxnt0DHi_5MMRAewgryohrF6u3oHCeCQIiAspBmDqucgAIE6Vf15T1JF9BmPB_2Ig\/s728-e3650\/exploit.png\" alt=\"Vulnerabilidad de falsificaci\u00f3n de CryptoAPI de Windows\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Vulnerabilidad de falsificaci\u00f3n de CryptoAPI de Windows\"\/><\/div>\n<p>El efecto neto de esta deficiencia es que abre la puerta para que un mal actor entregue una versi\u00f3n modificada de un certificado leg\u00edtimo a una aplicaci\u00f3n de la v\u00edctima, y \u200b\u200bluego cree un nuevo certificado cuyo hash MD5 colisione con el certificado manipulado y lo use para hacerse pasar por la entidad originaria.<\/p>\n<p>En otras palabras, la falla podr\u00eda ser armada por un intruso deshonesto para organizar un mallory-in-the-middle (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Man-in-the-middle_attack\" target=\"_blank\">MitM<\/a>) atacan y redirigen a los usuarios que conf\u00edan en una versi\u00f3n antigua de Google Chrome (versi\u00f3n 48 y anterior) a un sitio web arbitrario elegido por el actor simplemente porque la versi\u00f3n susceptible del navegador web conf\u00eda en el certificado malicioso.<\/p>\n<p>&#8220;Los certificados juegan un papel importante en la verificaci\u00f3n de identidad en l\u00ednea, lo que hace que esta vulnerabilidad sea lucrativa para los atacantes&#8221;, dijo Akamai.<\/p>\n<p>Aunque la falla tiene un alcance limitado, la firma con sede en Massachusetts se\u00f1al\u00f3 que &#8220;todav\u00eda hay mucho c\u00f3digo que usa esta API y podr\u00eda estar expuesto a esta vulnerabilidad, lo que justifica un parche incluso para versiones descontinuadas de Windows, como Windows 7&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/researchers-release-poc-exploit-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de enero de 2023\ue804Ravie Lakshman\u00e1nCifrado \/ Seguridad de Windows Se lanz\u00f3 un c\u00f3digo de prueba de concepto<\/p>\n","protected":false},"author":1,"featured_media":593878,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,142488,6245,5369,23323,4662,12583,4668,5473,4667,36,4654,4658,4659,4653,4655,108516,18,53819,231,4663,4666,4665,4660,20385],"class_list":["post-593877","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-cryptoapi","tag-descubierto","tag-error","tag-exploit","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-lanzan","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nsa","tag-para","tag-poc","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/593877","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=593877"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/593877\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/593878"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=593877"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=593877"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=593877"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}