{"id":842783,"date":"2023-07-07T14:43:46","date_gmt":"2023-07-07T14:43:46","guid":{"rendered":"https:\/\/teknomers.com\/es\/otra-falla-critica-de-sqli-no-autenticada-descubierta-en-el-software-de-transferencia-moveit\/"},"modified":"2023-07-07T14:43:49","modified_gmt":"2023-07-07T14:43:49","slug":"otra-falla-critica-de-sqli-no-autenticada-descubierta-en-el-software-de-transferencia-moveit","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/otra-falla-critica-de-sqli-no-autenticada-descubierta-en-el-software-de-transferencia-moveit\/","title":{"rendered":"Otra falla cr\u00edtica de SQLi no autenticada descubierta en el software de transferencia MOVEit"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Swati Khandelwal<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Progress Software ha anunciado el descubrimiento y la aplicaci\u00f3n de parches a una vulnerabilidad cr\u00edtica de inyecci\u00f3n de SQL en MOVEit Transfer, un popular software utilizado para la transferencia segura de archivos.  Adem\u00e1s, Progress Software ha parcheado otras dos vulnerabilidades de alta gravedad.<\/p>\n<p>La vulnerabilidad de inyecci\u00f3n SQL identificada, etiquetada como <a rel=\"nofollow noopener\" href=\"https:\/\/community.progress.com\/s\/article\/MOVEit-Transfer-2020-1-Service-Pack-July-2023\" target=\"_blank\">CVE-2023-36934<\/a>podr\u00eda permitir que atacantes no autenticados obtengan acceso no autorizado a la base de datos de MOVEit Transfer.<\/p>\n<p>Las vulnerabilidades de inyecci\u00f3n SQL son una falla de seguridad conocida y peligrosa que permite a los atacantes manipular las bases de datos y ejecutar cualquier c\u00f3digo que deseen.  Los atacantes pueden enviar cargas \u00fatiles dise\u00f1adas espec\u00edficamente a ciertos puntos finales de la aplicaci\u00f3n afectada, lo que podr\u00eda cambiar o exponer datos confidenciales en la base de datos.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>La raz\u00f3n por la que CVE-2023-36934 es tan cr\u00edtico es que se puede explotar sin tener que iniciar sesi\u00f3n. Esto significa que incluso los atacantes sin credenciales v\u00e1lidas pueden explotar la vulnerabilidad.  Sin embargo, a partir de ahora, no ha habido informes de que esta vulnerabilidad en particular est\u00e9 siendo utilizada activamente por los atacantes.<\/p>\n<p>Este descubrimiento se produce despu\u00e9s de una serie de ataques cibern\u00e9ticos recientes que utilizaron una vulnerabilidad de inyecci\u00f3n SQL diferente (CVE-2023-34362) para apuntar a MOVEit Transfer con el ransomware Clop.  Estos ataques dieron como resultado el robo de datos y la extorsi\u00f3n de dinero de las organizaciones afectadas.<\/p>\n<p>Esta \u00faltima actualizaci\u00f3n de seguridad de Progress Software tambi\u00e9n aborda otras dos vulnerabilidades de alta gravedad: CVE-2023-36932 y CVE-2023-36933.<\/p>\n<p>CVE-2023-36932 es una falla de inyecci\u00f3n SQL que pueden aprovechar los atacantes que inician sesi\u00f3n para obtener acceso no autorizado a la base de datos de MOVEit Transfer.  CVE-2023-36933, por otro lado, es una vulnerabilidad que permite a los atacantes cerrar inesperadamente el programa MOVEit Transfer.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>\ud83d\udd10 Gesti\u00f3n de acceso privilegiado: aprenda a superar desaf\u00edos clave<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Descubra diferentes enfoques para conquistar los desaf\u00edos de la administraci\u00f3n de cuentas privilegiadas (PAM) y suba de nivel su estrategia de seguridad de acceso privilegiado.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/pam-webinar\" target=\"_blank\" class=\"wn-button\">Reserve su lugar<\/a><\/section>\n<p>Investigadores de HackerOne y Zero Day Initiative de Trend Micro informaron responsablemente a Progress Software sobre estas vulnerabilidades.<\/p>\n<p>Estas vulnerabilidades afectan a varias versiones de MOVEit Transfer, incluidas 12.1.10 y versiones anteriores, 13.0.8 y anteriores, 13.1.6 y anteriores, 14.0.6 y anteriores, 14.1.7 y anteriores, y 15.0.3 y anteriores.<\/p>\n<p>Progress Software ha puesto a disposici\u00f3n las actualizaciones necesarias para todas las versiones principales de MOVEit Transfer.  Se recomienda encarecidamente a los usuarios que actualicen a la \u00faltima versi\u00f3n de MOVEit Transfer para reducir los riesgos que plantean estas vulnerabilidades.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/another-critical-unauthenticated-sqli.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de julio de 2023\ue804Swati KhandelwalVulnerabilidad \/ Ciberamenaza Progress Software ha anunciado el descubrimiento y la aplicaci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":842784,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,173028,4664,2458,20157,2503,4662,4668,4667,166142,4654,4658,4659,4653,4655,2438,4663,4666,4665,6246,125329,4525,4660],"class_list":["post-842783","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autenticada","tag-como-hackear","tag-critica","tag-descubierta","tag-falla","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-moveit","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-otra","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software","tag-sqli","tag-transferencia","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/842783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=842783"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/842783\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/842784"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=842783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=842783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=842783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}