{"id":722625,"date":"2023-04-25T14:16:37","date_gmt":"2023-04-25T14:16:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-slp-podria-permitir-a-los-atacantes-lanzar-ataques-ddos-2200-veces-mas-potentes\/"},"modified":"2023-04-25T14:16:40","modified_gmt":"2023-04-25T14:16:40","slug":"la-nueva-vulnerabilidad-slp-podria-permitir-a-los-atacantes-lanzar-ataques-ddos-2200-veces-mas-potentes","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-slp-podria-permitir-a-los-atacantes-lanzar-ataques-ddos-2200-veces-mas-potentes\/","title":{"rendered":"La nueva vulnerabilidad SLP podr\u00eda permitir a los atacantes lanzar ataques DDoS 2200 veces m\u00e1s potentes"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de red \/ DDoS<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Han surgido detalles sobre una vulnerabilidad de seguridad de alta gravedad que afecta el Protocolo de ubicaci\u00f3n del servicio (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Service_Location_Protocol\" target=\"_blank\">SLP<\/a>) que podr\u00edan armarse para lanzar ataques volum\u00e9tricos de denegaci\u00f3n de servicio contra objetivos.<\/p>\n<p>&#8220;Los atacantes que explotan esta vulnerabilidad podr\u00edan aprovechar las instancias vulnerables para lanzar ataques masivos de amplificaci\u00f3n de denegaci\u00f3n de servicio (DoS) con un factor de hasta 2200 veces, lo que podr\u00eda convertirlo en uno de los ataques de amplificaci\u00f3n m\u00e1s grandes jam\u00e1s informados&#8221;, dijeron los investigadores de Bitsight y Curesec, Pedro Umbelino. y Marco Lux <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/blog\/new-high-severity-vulnerability-cve-2023-29552-discovered-service-location-protocol-slp\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>La vulnerabilidad, a la que se le ha asignado el identificador <strong>CVE-2023-29552<\/strong> (puntaje CVSS: 8.6), se dice que impacta a m\u00e1s de 2,000 organizaciones globales y m\u00e1s de 54,000 instancias de SLP a las que se puede acceder a trav\u00e9s de Internet.<\/p>\n<p>Esto incluye VMWare ESXi Hypervisor, impresoras Konica Minolta, enrutadores Planex, IBM Integrated Management Module (IMM), SMC IPMI y otros 665 tipos de productos.<\/p>\n<p>Los 10 principales pa\u00edses con la mayor cantidad de organizaciones que tienen instancias SLP vulnerables son EE. UU., Reino Unido, Jap\u00f3n, Alemania, Canad\u00e1, Francia, Italia, Brasil, Pa\u00edses Bajos y Espa\u00f1a.<\/p>\n<p>SLP es un protocolo de descubrimiento de servicios que hace posible que las computadoras y otros dispositivos encuentren servicios en una red de \u00e1rea local, como impresoras, servidores de archivos y otros recursos de red.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/04\/1682432197_512_La-nueva-vulnerabilidad-SLP-podria-permitir-a-los-atacantes-lanzar.png\" alt=\"\" border=\"0\" data-original-height=\"498\" data-original-width=\"728\"\/><\/div>\n<p>La explotaci\u00f3n exitosa de CVE-2023-29552 podr\u00eda permitir que un atacante aproveche las instancias SLP susceptibles para lanzar un <a rel=\"nofollow noopener\" href=\"https:\/\/www.netscout.com\/what-is-ddos\/what-is-reflection-amplification-attack\" target=\"_blank\">ataque de amplificaci\u00f3n de reflexi\u00f3n<\/a> y abrumar a un servidor de destino con tr\u00e1fico falso.<\/p>\n<p>Para hacerlo, todo lo que un atacante debe hacer es encontrar un servidor SLP en el puerto UDP 427 y registrar &#8220;servicios hasta que SLP niegue m\u00e1s entradas&#8221;, seguido de repetidamente <a rel=\"nofollow noopener\" href=\"https:\/\/www.cloudflare.com\/learning\/ddos\/glossary\/ip-spoofing\/\" target=\"_blank\">falsificar una solicitud<\/a> a ese servicio con la IP de la v\u00edctima como direcci\u00f3n de origen.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>Un ataque de este tipo puede producir un factor de amplificaci\u00f3n de hasta 2200, dando como resultado ataques DoS a gran escala.  Para mitigar la amenaza, se recomienda a los usuarios que deshabiliten SLP en los sistemas conectados directamente a Internet o, alternativamente, filtren el tr\u00e1fico en el puerto UDP y TCP 427.<\/p>\n<p>&#8220;Es igualmente importante hacer cumplir una autenticaci\u00f3n s\u00f3lida y controles de acceso, permitiendo que solo los usuarios autorizados accedan a los recursos de red correctos, con el acceso monitoreado y auditado de cerca&#8221;, dijeron los investigadores.<\/p>\n<p>La empresa de seguridad web Cloudflare, en un <a rel=\"nofollow noopener\" href=\"https:\/\/blog.cloudflare.com\/slp-new-ddos-amplification-vector\/\" target=\"_blank\">consultivo<\/a>dijo que &#8220;espera que la prevalencia de los ataques DDoS basados \u200b\u200ben SLP aumente significativamente en las pr\u00f3ximas semanas&#8221; a medida que los actores de amenazas experimenten con el nuevo vector de amplificaci\u00f3n DDoS.<\/p>\n<p>Los hallazgos se producen cuando una falla de dos a\u00f1os ahora parcheada en la implementaci\u00f3n de SLP de VMware fue explotada por actores asociados con el ransomware ESXiArgs en ataques generalizados a principios de este a\u00f1o.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/new-slp-vulnerability-could-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad de red \/ DDoS Han surgido detalles sobre una vulnerabilidad de seguridad<\/p>\n","protected":false},"author":1,"featured_media":722626,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,2346,4661,4664,2347,4662,4668,20128,4667,36,16,4654,4658,4659,4653,4655,212,1515,2916,9437,4663,4666,4665,158724,903,4014,4660],"class_list":["post-722625","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-ddos","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanzar","tag-las-noticias-de-los-hackers","tag-los","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-permitir","tag-podria","tag-potentes","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-slp","tag-veces","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/722625","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=722625"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/722625\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/722626"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=722625"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=722625"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=722625"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}