{"id":64503,"date":"2022-03-31T08:03:15","date_gmt":"2022-03-31T08:03:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-error-rce-de-dia-cero-sin-parches-de-java-spring-framework-amenaza-la-seguridad-de-las-aplicaciones-web-empresariales\/"},"modified":"2022-03-31T08:03:23","modified_gmt":"2022-03-31T08:03:23","slug":"el-error-rce-de-dia-cero-sin-parches-de-java-spring-framework-amenaza-la-seguridad-de-las-aplicaciones-web-empresariales","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-error-rce-de-dia-cero-sin-parches-de-java-spring-framework-amenaza-la-seguridad-de-las-aplicaciones-web-empresariales\/","title":{"rendered":"El error RCE de d\u00eda cero sin parches de Java Spring Framework amenaza la seguridad de las aplicaciones web empresariales"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo (RCE) de d\u00eda cero sali\u00f3 a la luz en el marco de Spring poco despu\u00e9s de que un investigador de seguridad chino <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/vxunderground\/status\/1509170582469943303\" target=\"_blank\">filtrado brevemente<\/a> a <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/tweedge\/springcore-0day-en\" target=\"_blank\">prueba de concepto<\/a> (PoC) <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2022\/03\/30\/spring4shell-zero-day-vulnerability-in-spring-framework\/\" target=\"_blank\">explotar<\/a> en GitHub antes de eliminar su cuenta.<\/p>\n<p>Seg\u00fan la empresa de seguridad cibern\u00e9tica Praetorian, la falla sin parchear afecta a Spring Core en el kit de desarrollo de Java (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Java_Development_Kit\" target=\"_blank\">JDK<\/a>) versiones 9 y posteriores y es un bypass para otra vulnerabilidad rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2010-1622\" target=\"_blank\">CVE-2010-1622<\/a>lo que permite a un atacante no autenticado ejecutar c\u00f3digo arbitrario en el sistema de destino.<\/p>\n<p>la primavera es un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Spring_Framework\" target=\"_blank\">marco de software<\/a> para crear aplicaciones Java, incluidas aplicaciones web sobre la plataforma Java EE (Enterprise Edition).<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Alertas-de-CISA-sobre-fallas-explotadas-activamente-en-la-plataforma.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;En ciertas configuraciones, la explotaci\u00f3n de este problema es sencilla, ya que solo requiere que un atacante env\u00ede una solicitud HTTP manipulada a un sistema vulnerable&#8221;, los investigadores Anthony Weems y Dallas Kaman. <a rel=\"nofollow noopener\" href=\"https:\/\/www.praetorian.com\/blog\/spring-core-jdk9-rce\/\" target=\"_blank\">dijo<\/a>.  &#8220;Sin embargo, la explotaci\u00f3n de diferentes configuraciones requerir\u00e1 que el atacante realice una investigaci\u00f3n adicional para encontrar cargas \u00fatiles que sean efectivas&#8221;.<\/p>\n<p>Detalles adicionales de la falla, denominada &#8220;<strong>PrimaveraShell<\/strong>&#8221; y &#8220;<strong>Spring4Shell<\/strong>&#8220;se han retenido para evitar intentos de explotaci\u00f3n y hasta que los mantenedores del marco, Spring.io, una subsidiaria de VMware, implementen una soluci\u00f3n. Tambi\u00e9n a\u00fan no se le ha asignado un identificador de vulnerabilidades y exposiciones comunes (CVE).<\/p>\n<p>Vale la pena se\u00f1alar que la falla a la que se dirige el exploit de d\u00eda cero es diferente de las dos vulnerabilidades anteriores reveladas en el marco de la aplicaci\u00f3n esta semana, incluida la vulnerabilidad DoS de expresi\u00f3n de Spring Framework (<a rel=\"nofollow noopener\" href=\"https:\/\/tanzu.vmware.com\/security\/cve-2022-22950\" target=\"_blank\">CVE-2022-22950<\/a>) y la vulnerabilidad de acceso a recursos de expresi\u00f3n de Spring Cloud (<a rel=\"nofollow noopener\" href=\"https:\/\/tanzu.vmware.com\/security\/cve-2022-22963\" target=\"_blank\">CVE-2022-22963<\/a>).<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhravc9h6Jt8CniALz9rmUeOODWW7XOdJIlvXQbqQkpHJj5wBhPstmROb2bwynD_ugHL4A6E-wxt6DP6LTLoHFp7_ksvQ3j_SdaY4Y7l_XNW3trRxMFhWTLGm3Kju7DTSYzgG4TFLWcIcBi1hChVTWwYbalxyEWYe57BJjxvvGeqT46gjU6bHM1jJYd\/s728-e100\/whoami.jpg\" \/><\/div>\n<p>Mientras tanto, la compa\u00f1\u00eda recomienda &#8220;crear un componente ControllerAdvice (que es un componente de Spring compartido entre los controladores) y agregar patrones peligrosos a la lista de denegaci\u00f3n&#8221;.<\/p>\n<p>El an\u00e1lisis inicial de la nueva falla de ejecuci\u00f3n de c\u00f3digo en Spring Core sugiere que su impacto puede no ser severo.  &#8220;[C]La informaci\u00f3n actual sugiere que para explotar la vulnerabilidad, los atacantes tendr\u00e1n que ubicar e identificar instancias de aplicaciones web que realmente usen DeserializationUtils, algo que los desarrolladores ya saben que es peligroso&#8221;, dijo Flashpoint. <a rel=\"nofollow noopener\" href=\"https:\/\/www.flashpoint-intel.com\/blog\/what-is-springshell-what-we-know-about-the-springshell-vulnerability\/\" target=\"_blank\">dijo<\/a> en un an\u00e1lisis independiente.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1647430291_958_El-gobierno-aleman-advierte-contra-el-uso-del-software-antivirus.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>A pesar de la disponibilidad p\u00fablica de las vulnerabilidades de PoC, &#8220;actualmente no est\u00e1 claro qu\u00e9 aplicaciones del mundo real utilizan la funcionalidad vulnerable&#8221;, Rapid7 <a rel=\"nofollow noopener\" href=\"https:\/\/www.rapid7.com\/blog\/post\/2022\/03\/30\/spring4shell-zero-day-vulnerability-in-spring-framework\/\" target=\"_blank\">explicado<\/a>.  &#8220;La configuraci\u00f3n y la versi\u00f3n de JRE tambi\u00e9n pueden ser factores significativos en la explotabilidad y la probabilidad de una explotaci\u00f3n generalizada&#8221;.<\/p>\n<p>El Centro de An\u00e1lisis e Intercambio de Informaci\u00f3n de Retail y Hoteler\u00eda (ISAC) tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.rhisac.org\/press-release\/spring-framework-rce-vulnerability\/\" target=\"_blank\">emiti\u00f3 una declaraci\u00f3n<\/a> que investig\u00f3 y confirm\u00f3 la &#8220;validez&#8221; de la PoC para la falla de RCE, y agreg\u00f3 que est\u00e1 &#8220;continuando las pruebas para confirmar la validez de la PoC&#8221;.<\/p>\n<p>&#8220;El exploit Spring4Shell en la naturaleza parece funcionar contra el c\u00f3digo de muestra de &#8216;Manejo de env\u00edo de formulario&#8217; de stock de spring.io&#8221;, dijo el analista de vulnerabilidades de CERT\/CC, Will Dormann. <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/wdormann\/status\/1509372145394200579\" target=\"_blank\">dijo<\/a> en un tuit.  &#8220;Si el c\u00f3digo de muestra es vulnerable, entonces sospecho que existen aplicaciones del mundo real que son vulnerables a RCE&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/unpatched-java-spring-framework-0-day.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo (RCE) de d\u00eda cero sali\u00f3 a la luz en el marco<\/p>\n","protected":false},"author":1,"featured_media":64504,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,382,8343,4661,2127,4664,1478,12262,5369,4662,39632,4770,4668,246,4667,4654,4658,4659,4653,4655,6244,4663,22592,42,4666,4665,1030,33264,4660,3261],"class_list":["post-64503","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amenaza","tag-aplicaciones","tag-ataques-ciberneticos","tag-cero","tag-como-hackear","tag-dia","tag-empresariales","tag-error","tag-filtracion-de-datos","tag-framework","tag-java","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-spring","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/64503","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=64503"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/64503\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/64504"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=64503"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=64503"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=64503"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}