{"id":704758,"date":"2023-04-12T08:57:14","date_gmt":"2023-04-12T08:57:14","guid":{"rendered":"https:\/\/teknomers.com\/es\/urgente-microsoft-emite-parches-para-97-fallas-incluido-el-exploit-de-ransomware-activo\/"},"modified":"2023-04-12T08:57:18","modified_gmt":"2023-04-12T08:57:18","slug":"urgente-microsoft-emite-parches-para-97-fallas-incluido-el-exploit-de-ransomware-activo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/urgente-microsoft-emite-parches-para-97-fallas-incluido-el-exploit-de-ransomware-activo\/","title":{"rendered":"Urgente: Microsoft emite parches para 97 fallas, incluido el exploit de ransomware activo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Martes de parches \/ Actualizaciones de software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Es el segundo martes del mes y Microsoft ha lanzado otro conjunto de actualizaciones de seguridad para corregir <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/releaseNote\/2023-Apr\" target=\"_blank\">un total de 97 defectos<\/a> impactando su software, uno de los cuales ha sido explotado activamente en ataques de ransomware en la naturaleza.<\/p>\n<p>Siete de los 97 errores est\u00e1n clasificados como Cr\u00edticos y 90 est\u00e1n clasificados como Importantes en cuanto a su gravedad.  Curiosamente, 45 de las deficiencias son fallas de ejecuci\u00f3n remota de c\u00f3digo, seguidas de 20 vulnerabilidades de elevaci\u00f3n de privilegios.  Las actualizaciones tambi\u00e9n siguen las correcciones para 26 vulnerabilidades en su navegador Edge que se lanzaron durante el \u00faltimo mes.<\/p>\n<p>La falla de seguridad que ha sido explotada activamente es <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-28252\" target=\"_blank\">CVE-2023-28252<\/a> (puntuaci\u00f3n CVSS: 7,8), un error de escalada de privilegios en el controlador del sistema de archivos de registro com\u00fan (CLFS) de Windows.<\/p>\n<p>&#8220;Un atacante que explotara con \u00e9xito esta vulnerabilidad podr\u00eda obtener privilegios de SISTEMA&#8221;, dijo Microsoft en un aviso, dando cr\u00e9dito a los investigadores Boris Larin, Genwei Jiang y Quan Jin por informar sobre el problema.<\/p>\n<p>CVE-2023-28252 es la cuarta falla de escalada de privilegios en el componente CLFS que ha sido objeto de abuso activo solo en el \u00faltimo a\u00f1o despu\u00e9s de CVE-2022-24521, CVE-2022-37969 y CVE-2023-23376 (puntajes CVSS: 7.8 ).  Se han identificado al menos 32 vulnerabilidades en CLFS desde 2018.<\/p>\n<p>Seg\u00fan la firma rusa de seguridad cibern\u00e9tica Kaspersky, la vulnerabilidad ha sido armada por un grupo de ciberdelincuencia para implementar el ransomware Nokoyawa contra peque\u00f1as y medianas empresas en el Medio Oriente, Am\u00e9rica del Norte y Asia.<\/p>\n<p>&#8220;CVE-2023-28252 es una vulnerabilidad de escritura (incremento) fuera de los l\u00edmites que puede explotarse cuando el sistema intenta extender el bloque de metadatos&#8221;, Larin <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/nokoyawa-ransomware-attacks-with-windows-zero-day\/109483\/\" target=\"_blank\">dicho<\/a>.  &#8220;La vulnerabilidad se desencadena por la manipulaci\u00f3n del archivo de registro base&#8221;.<\/p>\n<p>A la luz de la explotaci\u00f3n en curso de la falla, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2023\/04\/11\/cisa-adds-one-known-exploited-vulnerability-catalog\" target=\"_blank\">agregado<\/a> el d\u00eda cero de Windows a su cat\u00e1logo de Vulnerabilidades Explotadas Conocidas (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), ordenando a las agencias de la Rama Ejecutiva Civil Federal (FCEB, por sus siglas en ingl\u00e9s) asegurar sus sistemas antes del 2 de mayo de 2023.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/Urgente-Microsoft-emite-parches-para-97-fallas-incluido-el-exploit.png\" alt=\"Explotaci\u00f3n activa de ransomware\" border=\"0\" data-original-height=\"615\" data-original-width=\"728\" title=\"Explotaci\u00f3n activa de ransomware\" \/><\/div>\n<p>Tambi\u00e9n se corrigieron fallas cr\u00edticas de ejecuci\u00f3n de c\u00f3digo remoto que afectan el servicio del servidor DHCP, el protocolo de t\u00fanel de capa 2, la extensi\u00f3n de imagen sin formato, el protocolo de t\u00fanel punto a punto de Windows, la multidifusi\u00f3n general pragm\u00e1tica de Windows y Microsoft Message Queuing (<a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/windows\/desktop\/msmq\/ms703216(v=vs.85)\" target=\"_blank\">MSMQ<\/a>).<\/p>\n<p>El error de MSMQ, rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-21554\" target=\"_blank\">CVE-2023-21554<\/a> (puntuaci\u00f3n CVSS: 9,8) y denominado QueueJumper por Check Point, podr\u00eda conducir a la ejecuci\u00f3n de c\u00f3digo no autorizado y apoderarse de un servidor mediante el env\u00edo de un paquete MSMQ malicioso especialmente dise\u00f1ado a un servidor MSMQ.<\/p>\n<p>&#8220;La vulnerabilidad CVE-2023-21554 permite a un atacante ejecutar potencialmente c\u00f3digo de forma remota y sin autorizaci\u00f3n al llegar al puerto TCP 1801&#8221;, dijo el investigador de Check Point, Haifei Li. <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2023\/queuejumper-critical-unauthorized-rce-vulnerability-in-msmq-service\/\" target=\"_blank\">dicho<\/a>.  &#8220;En otras palabras, un atacante podr\u00eda obtener el control del proceso a trav\u00e9s de un solo paquete al puerto 1801\/tcp con el exploit, lo que desencadenar\u00eda la vulnerabilidad&#8221;.<\/p>\n<p>Otros dos defectos descubiertos en MSMQ, <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2023-21769\" target=\"_blank\">CVE-2023-21769<\/a> y <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-28302\" target=\"_blank\">CVE-2023-28302<\/a> (puntajes CVSS: 7.5), podr\u00eda explotarse para causar una condici\u00f3n de denegaci\u00f3n de servicio (DoS), como un bloqueo del servicio y la pantalla azul de la muerte de Windows (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Blue_screen_of_death\" target=\"_blank\">BSoD<\/a>).<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a proteger el per\u00edmetro de identidad: estrategias comprobadas<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Mejore la seguridad de su empresa con nuestro pr\u00f3ximo seminario web sobre ciberseguridad dirigido por expertos: \u00a1Explore las estrategias del per\u00edmetro de identidad!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>Microsoft tambi\u00e9n ha actualizado su aviso para <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2013-3900\" target=\"_blank\">CVE-2013-3900<\/a>una vulnerabilidad de validaci\u00f3n de firmas de WinVerifyTrust, para incluir las siguientes versiones de instalaci\u00f3n de Server Core:<\/p>\n<ul>\n<li>Windows Server 2008 para sistemas de 32 bits Service Pack 2<\/li>\n<li>Windows Server 2008 para sistemas basados \u200b\u200ben x65 Service Pack 2<\/li>\n<li>Servicio 1 de Windows Server 2008 R2 para sistemas basados \u200b\u200ben x64<\/li>\n<li>Servidor Windows 2012<\/li>\n<li>Servidor Windows 2012 R2<\/li>\n<li>Servidor Windows 2016<\/li>\n<li>Windows Server 2019 y<\/li>\n<li>Servidor Windows 2022<\/li>\n<\/ul>\n<p>El desarrollo se produce cuando se ha observado que los actores de amenazas vinculados a Corea del Norte aprovechan la falla para incorporar c\u00f3digo shell cifrado en bibliotecas leg\u00edtimas sin invalidar la firma emitida por Microsoft.<\/p>\n<h2>Microsoft emite una gu\u00eda para los ataques de BlackLotus Bootkit<\/h2>\n<p>Junto con la actualizaci\u00f3n, el gigante tecnol\u00f3gico tambi\u00e9n emiti\u00f3 una gu\u00eda para <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2022-21894\" target=\"_blank\">CVE-2022-21894<\/a> (tambi\u00e9n conocido como Baton Drop), una falla de omisi\u00f3n de arranque seguro ahora reparada que ha sido explotada por actores de amenazas que utilizan un kit de arranque de Interfaz de firmware extensible unificada (UEFI) naciente llamado BlackLotus para establecer la persistencia en un host.<\/p>\n<p>Algunos indicadores de compromiso (IoC) incluyen archivos de cargador de arranque bloqueados y creados recientemente en la partici\u00f3n del sistema EFI (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/EFI_system_partition\" target=\"_blank\">ESP<\/a>), presencia del directorio provisional &#8220;ESP:\/system32\/&#8221;, modificaciones en la clave de registro &#8220;HKLM:SYSTEMCurrentControlSetControlDeviceGuardScenariosHypervisorEnforcedCodeIntegrity&#8221; y registros de eventos asociados con la detenci\u00f3n de Microsoft Defender Antivirus.<\/p>\n<p>&#8220;Los bootkits UEFI son particularmente peligrosos ya que se ejecutan al iniciar la computadora, antes de que se cargue el sistema operativo y, por lo tanto, pueden interferir o desactivar varios mecanismos de seguridad del sistema operativo (SO)&#8221;, dijo el equipo de respuesta a incidentes de Microsoft. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/04\/11\/guidance-for-investigating-attacks-using-cve-2022-21894-the-blacklotus-campaign\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>Microsoft recomienda adem\u00e1s que los dispositivos comprometidos se eliminen de la red para examinarlos en busca de evidencia de actividad de seguimiento, reformatear o restaurar las m\u00e1quinas a partir de una copia de seguridad limpia conocida que incluya la partici\u00f3n EFI, mantener la higiene de las credenciales y hacer cumplir el principio de privilegio m\u00ednimo (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Principle_of_least_privilege\" target=\"_blank\">PoLP<\/a>).<\/p>\n<h2 style=\"text-align: left\">Parches de software de otros proveedores<\/h2>\n<p>Adem\u00e1s de Microsoft, otros proveedores tambi\u00e9n han lanzado actualizaciones de seguridad en las \u00faltimas semanas para corregir varias vulnerabilidades, que incluyen:<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/urgent-microsoft-issues-patches-for-97.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de abril de 2023\ue804Ravie Lakshman\u00e1nMartes de parches \/ Actualizaciones de software Es el segundo martes del mes<\/p>\n","protected":false},"author":1,"featured_media":704759,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[7794,4657,4656,4661,4664,6305,23323,3233,4662,8131,4668,4667,7983,4654,4658,4659,4653,4655,18,6244,4663,4883,4666,4665,4544,4660],"class_list":["post-704758","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activo","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-emite","tag-exploit","tag-fallas","tag-filtracion-de-datos","tag-incluido","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parches","tag-programa-malicioso-ransomware","tag-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-urgente","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/704758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=704758"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/704758\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/704759"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=704758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=704758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=704758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}