{"id":795350,"date":"2023-06-08T15:50:25","date_gmt":"2023-06-08T15:50:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/expertos-revelan-explotacion-de-poc-para-vulnerabilidad-reciente-de-windows-bajo-explotacion-activa\/"},"modified":"2023-06-08T15:50:28","modified_gmt":"2023-06-08T15:50:28","slug":"expertos-revelan-explotacion-de-poc-para-vulnerabilidad-reciente-de-windows-bajo-explotacion-activa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/expertos-revelan-explotacion-de-poc-para-vulnerabilidad-reciente-de-windows-bajo-explotacion-activa\/","title":{"rendered":"Expertos revelan explotaci\u00f3n de PoC para vulnerabilidad reciente de Windows bajo explotaci\u00f3n activa"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad de punto final\/d\u00eda cero<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Han surgido detalles sobre una falla de seguridad ahora parcheada y explotada activamente en Microsoft Windows que podr\u00eda ser abusada por un actor de amenazas para obtener privilegios elevados en los sistemas afectados.<\/p>\n<p>La vulnerabilidad, rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-29336\" target=\"_blank\">CVE-2023-29336<\/a>tiene una clasificaci\u00f3n de gravedad de 7,8 y se refiere a un error de elevaci\u00f3n de privilegios en el componente Win32k.<\/p>\n<p>&#8220;Un atacante que explotara con \u00e9xito esta vulnerabilidad podr\u00eda obtener privilegios de SISTEMA&#8221;, revel\u00f3 Microsoft en un aviso emitido el mes pasado como parte de las actualizaciones del martes de parches.<\/p>\n<p>A los investigadores de Avast Jan Vojt\u011b\u0161ek, Mil\u00e1nek y Luigino Camastra se les atribuy\u00f3 el descubrimiento y el informe de la falla.<\/p>\n<div class=\"check_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/\u00a1Cortafuegos-Zyxel-bajo-ataque-Parches-urgentes-requeridos.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Win32k.sys es un controlador en modo kernel y una parte integral de la arquitectura de Windows, siendo responsable de la interfaz gr\u00e1fica del dispositivo (GUI) y la administraci\u00f3n de ventanas.<\/p>\n<p>Si bien actualmente se desconocen los detalles exactos que rodean el abuso en estado salvaje de la falla, <a rel=\"nofollow noopener\" href=\"https:\/\/www.numencyber.com\/cve-2023-29336-win32k-analysis\/\" target=\"_blank\">Numen cibern\u00e9tico<\/a><b> <\/b>ha deconstruido el parche lanzado por Microsoft para crear una prueba de concepto (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/numencyber\/Vulnerability_PoC\/blob\/main\/CVE-2023-29336\/poc.cpp\" target=\"_blank\">PoC<\/a>) explotar para Windows Server 2016.<\/p>\n<p><iframe loading=\"lazy\" title=\"CVE-2023-29336 Exploit Demo on Windows Server 2016\" width=\"640\" height=\"480\" src=\"https:\/\/www.youtube.com\/embed\/fDgq8FyXVvU?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>La compa\u00f1\u00eda de seguridad cibern\u00e9tica con sede en Singapur dijo que la vulnerabilidad se basaba en la direcci\u00f3n del identificador del kernel filtrado en la memoria del mont\u00f3n para obtener finalmente una primitiva de lectura y escritura.<\/p>\n<p>&#8220;Las vulnerabilidades de Win32k son bien conocidas en la historia&#8221;, dijo Numen Cyber.  &#8220;Sin embargo, en la \u00faltima versi\u00f3n de vista previa de Windows 11, Microsoft intent\u00f3 refactorizar esta parte del c\u00f3digo del kernel usando Rust. Esto puede eliminar tales vulnerabilidades en el nuevo sistema en el futuro&#8221;.<\/p>\n<p>Numen Cyber \u200b\u200bse distingue de las empresas de seguridad t\u00edpicas de Web3 al enfatizar la necesidad de capacidades de seguridad avanzadas, centr\u00e1ndose espec\u00edficamente en las capacidades de defensa y ataque de seguridad a nivel del sistema operativo.  Sus productos y servicios ofrecen soluciones de vanguardia para abordar los desaf\u00edos de seguridad \u00fanicos de Web3.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/experts-unveil-poc-exploit-for-recent.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 de junio de 2023\ue804Ravie Lakshman\u00e1nSeguridad de punto final\/d\u00eda cero Han surgido detalles sobre una falla de seguridad<\/p>\n","protected":false},"author":1,"featured_media":795352,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,5200,4664,385,306,4662,4668,4667,4654,4658,4659,4653,4655,18,53819,4663,9024,2922,4666,4665,4014,4660,20385],"class_list":["post-795350","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bajo","tag-como-hackear","tag-expertos","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-poc","tag-programa-malicioso-ransomware","tag-reciente","tag-revelan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/795350","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=795350"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/795350\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/795352"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=795350"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=795350"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=795350"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}