{"id":864602,"date":"2023-07-21T05:16:27","date_gmt":"2023-07-21T05:16:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/algunas-razones-mas-por-las-que-rdp-es-inseguro-sorpresa\/"},"modified":"2023-07-21T05:16:30","modified_gmt":"2023-07-21T05:16:30","slug":"algunas-razones-mas-por-las-que-rdp-es-inseguro-sorpresa","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/algunas-razones-mas-por-las-que-rdp-es-inseguro-sorpresa\/","title":{"rendered":"Algunas razones m\u00e1s por las que RDP es inseguro (\u00a1sorpresa!)"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">20 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias del hacker<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Si parece que el Protocolo de escritorio remoto (RDP) existe desde siempre, es porque lo ha hecho (al menos en comparaci\u00f3n con las muchas tecnolog\u00edas que surgen y caen en unos pocos a\u00f1os). La versi\u00f3n inicial, conocida como &#8220;Protocolo de escritorio remoto 4.0&#8221;, se lanz\u00f3 en 1996 como parte de la edici\u00f3n Windows NT 4.0 Terminal Server y permit\u00eda a los usuarios acceder y controlar remotamente computadoras basadas en Windows a trav\u00e9s de una conexi\u00f3n de red. <\/p>\n<p>En las d\u00e9cadas intermedias, RDP se ha convertido en un protocolo ampliamente utilizado para el acceso remoto y la administraci\u00f3n de sistemas basados \u200b\u200ben Windows.  RDP juega un papel crucial en la habilitaci\u00f3n del trabajo remoto, el soporte de TI y la administraci\u00f3n del sistema y ha servido como base para varias soluciones de infraestructura de escritorio virtual (VDI) y escritorio remoto. <\/p>\n<p>La desventaja del uso generalizado de RDP es que una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo (RCE) en una puerta de enlace RDP puede tener graves consecuencias, lo que puede provocar da\u00f1os significativos y comprometer la seguridad y la integridad del sistema afectado.  Desde el punto de vista de un atacante, explotar una vulnerabilidad RCE es una forma de lograr un acceso no autorizado al sistema afectado, lo que le permite obtener el control del sistema, eludir las medidas de seguridad y realizar acciones maliciosas que podr\u00edan incluir movimiento lateral, exfiltraci\u00f3n de datos, implementaci\u00f3n de malware, interrupci\u00f3n del sistema y m\u00e1s.<\/p>\n<p>Es importante tener en cuenta que la gravedad del impacto depender\u00e1 de varios factores, incluida la vulnerabilidad espec\u00edfica, la intenci\u00f3n y las capacidades del atacante, la importancia del sistema objetivo y las medidas de seguridad implementadas.  A\u00fan as\u00ed, dado el potencial de acceso no autorizado, violaciones de datos y compromiso de los sistemas, las vulnerabilidades de RCE en RDP se consideran un problema de seguridad cr\u00edtico que requiere atenci\u00f3n y mitigaci\u00f3n inmediatas. <\/p>\n<p>Sorprendentemente (lengua firmemente en la mejilla), Microsoft ha publicado recientemente boletines de seguridad para exactamente ese escenario.  \u00a1Por favor parche!<\/p>\n<h2 style=\"text-align: left;\"><strong>Secuestro de DLL utilizado para explotar RDP &#8211; <\/strong><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2023-24905\" target=\"_blank\">CVE-2023-24905<\/a><\/h2>\n<p>Aprovechando el secuestro de la biblioteca de v\u00ednculos din\u00e1micos (DLL), el cliente RDP se vio comprometido cuando intent\u00f3 cargar un archivo desde el directorio de trabajo actual (CWD) en lugar del directorio del sistema operativo Windows. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/cyolo.io\/blog\/dll-hijacking-strikes-back-exploiting-windows-on-arm-rdp-client-cve-2023-24905\" target=\"_blank\">Del blog del investigador:<\/a><\/p>\n<p><em>&#8220;Estaba claro que podr\u00edamos falsificar los recursos cargados cambiando los \u00edconos y las cadenas en la DLL, que presentar\u00eda un interesante vector de ataque de phishing. En este escenario, un atacante podr\u00eda manipular los elementos visuales, como los iconos y los iconos y el Strings de DLL en el Sistema Deligido de DLL, como un Sistema Dangeing Atting At The Tome Afting Afting. Mirly inofensivo (como realizar una actualizaci\u00f3n de software) &#8220;.<\/em><\/p>\n<p>El RCE proviene de cambiar la cadena DLL a un archivo malicioso, colocarlo en una ubicaci\u00f3n de uso compartido de archivos de acceso com\u00fan y luego enga\u00f1ar a un usuario para que lo ejecute.  Curiosamente, este exploit solo afect\u00f3 a los dispositivos que ejecutan el sistema operativo Windows en procesadores avanzados de m\u00e1quinas RISC (ARM).  Tanto RDP como Windows OS en ARM se usan com\u00fanmente en sistemas de control industrial (ICS) y otros entornos de tecnolog\u00eda operativa (OT), lo que hace que las empresas industriales y la infraestructura cr\u00edtica sean el objetivo principal de este exploit.<\/p>\n<h2 style=\"text-align: left;\"><strong>La vulnerabilidad de la puerta de enlace RDP podr\u00eda amenazar el cumplimiento &#8211; <\/strong><a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/en-US\/vulnerability\/CVE-2023-35332\" target=\"_blank\">CVE-2023-35332<\/a><\/h2>\n<p>En condiciones normales, el protocolo RDP Gateway crea un canal seguro principal mediante el Protocolo de control de transporte (TCP) y la Seguridad de la capa de transporte (TLS) versi\u00f3n 1.2, un protocolo ampliamente aceptado para la comunicaci\u00f3n segura. <strong><em>Adem\u00e1s, se establece un canal secundario sobre el protocolo de datagramas de usuario (UDP), implementando la seguridad de la capa de transporte de datagramas (DTLS) 1.0<\/em><\/strong>.  Es importante reconocer que DTLS 1.0 est\u00e1 obsoleto desde marzo de 2021 debido a vulnerabilidades conocidas y riesgos de seguridad.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/cyolo.io\/blog\/new-rdp-gateway-vulnerability-leads-to-risk-of-non-compliance-cve-2023-35332\" target=\"_blank\">Del blog del investigador:<\/a><\/p>\n<p><em>&#8220;Esta vulnerabilidad de RDP Gateway presenta tanto un riesgo de seguridad sustancial como un problema de cumplimiento significativo. El uso de protocolos de seguridad obsoletos y obsoletos, como DTLS 1.0, puede conducir al incumplimiento involuntario de los est\u00e1ndares y regulaciones de la industria&#8221;.<\/em><\/p>\n<p>El canal UDP secundario es preocupante, especialmente porque utiliza un protocolo con muchos problemas conocidos (DTLS 1.0).  El mayor desaf\u00edo es que es posible que los operadores ni siquiera sepan que no cumplen con este protocolo obsoleto.<\/p>\n<h2 style=\"text-align: left;\"><strong>Conclusi\u00f3n <\/strong><\/h2>\n<p>Para evitar las consecuencias de estas vulnerabilidades, lo mejor que puede hacer es actualizar sus clientes RDP y puertas de enlace con los parches que ha lanzado Microsoft.  Pero, inevitablemente, habr\u00e1 otros RCE en RDP, y eso significa que el siguiente paso crucial es adelantarse a los actores de amenazas mediante la implementaci\u00f3n de controles de acceso s\u00f3lidos.  Debido a que RDP se usa ampliamente en entornos OT\/ICS que son casi imposibles de parchear, es especialmente importante que las organizaciones que ejecutan estos sistemas <a rel=\"nofollow noopener\" href=\"https:\/\/info.cyolo.io\/cyolo-the-future-of-sra-is-zero-trust-access\" target=\"_blank\">encontrar herramientas de seguridad<\/a> que cumplen con sus requisitos especiales en cuanto a disponibilidad de sistemas, seguridad operativa y m\u00e1s.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/a-few-more-reasons-why-rdp-is-insecure.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80220 de julio de 2023\ue804Las noticias del hacker Si parece que el Protocolo de escritorio remoto (RDP) existe<\/p>\n","protected":false},"author":1,"featured_media":864603,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5335,4661,4664,4662,21225,4668,246,4667,16,4654,4658,4659,4653,4655,231,4663,13844,93870,4666,4665,6444,4660],"class_list":["post-864602","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-algunas","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-inseguro","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-mas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-por","tag-programa-malicioso-ransomware","tag-razones","tag-rdp","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sorpresa","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/864602","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=864602"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/864602\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/864603"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=864602"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=864602"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=864602"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}