{"id":798390,"date":"2023-06-10T11:26:01","date_gmt":"2023-06-10T11:26:01","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevas-vulnerabilidades-criticas-de-inyeccion-sql-de-moveit-transfer-descubiertas-parche-ahora\/"},"modified":"2023-06-10T11:26:04","modified_gmt":"2023-06-10T11:26:04","slug":"nuevas-vulnerabilidades-criticas-de-inyeccion-sql-de-moveit-transfer-descubiertas-parche-ahora","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevas-vulnerabilidades-criticas-de-inyeccion-sql-de-moveit-transfer-descubiertas-parche-ahora\/","title":{"rendered":"Nuevas vulnerabilidades cr\u00edticas de inyecci\u00f3n SQL de MOVEit Transfer descubiertas &#8211; \u00a1Parche ahora!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Progress Software, la empresa detr\u00e1s de la aplicaci\u00f3n MOVEit Transfer, ha lanzado parches para abordar nuevas vulnerabilidades de inyecci\u00f3n SQL que afectan a la soluci\u00f3n de transferencia de archivos y que podr\u00edan permitir el robo de informaci\u00f3n confidencial.<\/p>\n<p>&#8220;Se han identificado m\u00faltiples vulnerabilidades de inyecci\u00f3n de SQL en la aplicaci\u00f3n web MOVEit Transfer que podr\u00edan permitir que un atacante no autenticado obtenga acceso no autorizado a la base de datos de MOVEit Transfer&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/community.progress.com\/s\/article\/MOVEit-Transfer-Critical-Vulnerability-CVE-Pending-Reserve-Status-June-9-2023\" target=\"_blank\">dicho<\/a> en un aviso publicado el 9 de junio de 2023.<\/p>\n<p>&#8220;Un atacante podr\u00eda enviar una carga \u00fatil manipulada a un punto final de la aplicaci\u00f3n MOVEit Transfer, lo que podr\u00eda resultar en la modificaci\u00f3n y divulgaci\u00f3n del contenido de la base de datos de MOVEit&#8221;.<\/p>\n<p>Las fallas, que afectan a todas las versiones del servicio, se solucionaron en las versiones 2021.0.7 (13.0.7), 2021.1.5 (13.1.5), 2022.0.5 (14.0.5), 2022.1.6 (14.1) de MOVEit Transfer .6), y 2023.0.2 (15.0.2).  Todo <a rel=\"nofollow noopener\" href=\"https:\/\/status.moveitcloud.com\/\" target=\"_blank\">Instancias en la nube de MOVEit<\/a> han sido parcheados por completo.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgJAjUQq6Q-jnCUYYsXW9S62xJXyCmVlxF__fI5R0hdBdqBD6x-3aAoH7eBcc_FJ1C5b7gUMEbhDvqoDNQli6GCY7zdtiROqBsEwJdQK0GJsddjJY20zaFbXObbbtlW838TLd_DI5fQQ-ug4-jw3mfW8-n6MUytcojduvyOtnjbOxtv7BM36WV4bPSbLQ\/s728-e200\/netspi-728-2.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La firma de ciberseguridad Huntress ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/www.progress.com\/security\/moveit-transfer-and-moveit-cloud-vulnerability\" target=\"_blank\">acreditado<\/a> con el descubrimiento y el informe de las vulnerabilidades como parte de una revisi\u00f3n de c\u00f3digo.  Progress Software dijo que no ha observado indicios de que las fallas reci\u00e9n descubiertas se exploten en la naturaleza.<\/p>\n<p>El desarrollo se produce cuando la vulnerabilidad MOVEit Transfer informada anteriormente (CVE-2023-34362) ha sido objeto de una fuerte explotaci\u00f3n para colocar shells web en sistemas espec\u00edficos.<\/p>\n<p>La actividad se ha atribuido a la notoria banda de ransomware Cl0p, que tiene un historial de organizaci\u00f3n de campa\u00f1as de robo de datos y explotaci\u00f3n de errores de d\u00eda cero en varias plataformas de transferencia de archivos gestionadas desde diciembre de 2020.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>La firma de investigaci\u00f3n corporativa y consultor\u00eda de riesgos Kroll tambi\u00e9n encontr\u00f3 evidencia de que la pandilla de delitos cibern\u00e9ticos hab\u00eda estado experimentando con formas de explotar CVE-2023-34362 desde julio de 2021, as\u00ed como ideando m\u00e9todos para extraer datos de servidores MOVEit comprometidos desde al menos abril de 2022. .<\/p>\n<p>Se dice que gran parte de la actividad maliciosa de reconocimiento y prueba en julio de 2021 fue de naturaleza manual, antes de cambiar a un mecanismo automatizado en abril de 2022 para sondear m\u00faltiples organizaciones y recopilar informaci\u00f3n.<\/p>\n<p>&#8220;Parece que los actores de la amenaza Clop ten\u00edan el exploit MOVEit Transfer completado en el momento del evento GoAnywhere y optaron por ejecutar los ataques secuencialmente en lugar de en paralelo&#8221;, dijo la compa\u00f1\u00eda.  &#8220;Estos hallazgos resaltan la planificaci\u00f3n y preparaci\u00f3n significativas que probablemente preceden a los eventos de explotaci\u00f3n masiva&#8221;.<\/p>\n<p>Los actores de Cl0p tambi\u00e9n emitieron un aviso de extorsi\u00f3n a las empresas afectadas, inst\u00e1ndolas a contactar al grupo antes del 14 de junio de 2023, o publicar la informaci\u00f3n robada en el sitio de fuga de datos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/new-critical-moveit-transfer-sql.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de junio de 2023\ue804Ravie Lakshman\u00e1nVulnerabilidad \/ Ciberamenaza Progress Software, la empresa detr\u00e1s de la aplicaci\u00f3n MOVEit Transfer,<\/p>\n","protected":false},"author":1,"featured_media":798391,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,191,4661,4664,2026,6807,4662,9455,4668,4667,166142,4654,4658,4659,4653,4655,2498,19938,4663,4666,4665,7984,30803,4660,12260],"class_list":["post-798390","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ahora","tag-ataques-ciberneticos","tag-como-hackear","tag-criticas","tag-descubiertas","tag-filtracion-de-datos","tag-inyeccion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-moveit","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-parche","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sql","tag-transfer","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/798390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=798390"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/798390\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/798391"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=798390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=798390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=798390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}