{"id":933640,"date":"2023-09-03T05:25:42","date_gmt":"2023-09-03T05:25:42","guid":{"rendered":"https:\/\/teknomers.com\/es\/exploit-poc-lanzado-para-la-vulnerabilidad-critica-de-omision-de-autenticacion-ssh-de-vmware-aria\/"},"modified":"2023-09-03T05:25:45","modified_gmt":"2023-09-03T05:25:45","slug":"exploit-poc-lanzado-para-la-vulnerabilidad-critica-de-omision-de-autenticacion-ssh-de-vmware-aria","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/exploit-poc-lanzado-para-la-vulnerabilidad-critica-de-omision-de-autenticacion-ssh-de-vmware-aria\/","title":{"rendered":"Exploit PoC lanzado para la vulnerabilidad cr\u00edtica de omisi\u00f3n de autenticaci\u00f3n SSH de VMware Aria"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha puesto a disposici\u00f3n un c\u00f3digo de explotaci\u00f3n de prueba de concepto (PoC) para una falla cr\u00edtica recientemente divulgada y reparada que afecta a VMware Aria Operations for Networks (anteriormente vRealize Network Insight).<\/p>\n<p>La falla, identificada como CVE-2023-34039, tiene una calificaci\u00f3n de gravedad de 9,8 sobre un m\u00e1ximo de 10 y se ha descrito como un caso de omisi\u00f3n de autenticaci\u00f3n debido a la falta de generaci\u00f3n de clave criptogr\u00e1fica \u00fanica.<\/p>\n<p>&#8220;Un actor malicioso con acceso a la red de Aria Operations for Networks podr\u00eda eludir la autenticaci\u00f3n SSH para obtener acceso a la CLI de Aria Operations for Networks&#8221;, dijo VMware a principios de esta semana.<\/p>\n<p>Sina Kheirkhah del equipo de invocaci\u00f3n, quien public\u00f3 la prueba de concepto luego de un an\u00e1lisis del parche por parte de VMware, dijo que la causa ra\u00edz se remonta a un script bash que contiene un m\u00e9todo llamado refresco_ssh_keys(), que es responsable de sobrescribir las claves SSH actuales para el soporte y usuarios de ubuntu en el archivo autorizado_keys.<\/p>\n<p>&#8220;Existe autenticaci\u00f3n SSH; sin embargo, VMware olvid\u00f3 regenerar las claves&#8221;, Kheirkhah <a rel=\"nofollow noopener\" href=\"https:\/\/summoning.team\/blog\/vmware-vrealize-network-insight-rce-cve-2023-34039\/\" target=\"_blank\">dicho<\/a>.  &#8220;Aria Operations for Networks de VMware hab\u00eda codificado sus claves de la versi\u00f3n 6.0 a la 6.10&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-troyano-SuperBear-surge-en-un-ataque-de-phishing.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Las \u00faltimas correcciones de VMware tambi\u00e9n abordan CVE-2023-20890, una vulnerabilidad de escritura de archivos arbitraria que afecta a Aria Operations for Networks y que podr\u00eda ser abusada por un adversario con acceso administrativo para escribir archivos en ubicaciones arbitrarias y lograr la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>En otras palabras, un actor de amenazas podr\u00eda aprovechar la PoC para obtener acceso de administrador al dispositivo y explotar CVE-2023-20890 para ejecutar cargas \u00fatiles arbitrarias, lo que hace crucial que los usuarios apliquen las actualizaciones para protegerse contra posibles amenazas.<\/p>\n<p>El lanzamiento de la PoC coincide con la publicaci\u00f3n por parte del gigante de la tecnolog\u00eda de virtualizaci\u00f3n de correcciones para una falla de omisi\u00f3n de firma de token SAML de alta gravedad (CVE-2023-20900, puntuaci\u00f3n CVSS: 7.5) en varias versiones de VMware Tools para Windows y Linux.<\/p>\n<p>&#8220;Un actor malicioso con posicionamiento de red man-in-the-middle (MITM) en la red de la m\u00e1quina virtual puede eludir la verificaci\u00f3n de firma del token SAML para realizar operaciones de invitado de VMware Tools&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/www.vmware.com\/security\/advisories\/VMSA-2023-0019.html\" target=\"_blank\">dicho<\/a> en un aviso publicado el jueves.<\/p>\n<p>A Peter St\u00f6ckli de GitHub Security Lab se le atribuye haber informado de la falla, que afecta a las siguientes versiones:<\/p>\n<ul>\n<li>VMware Tools para Windows (12.xx, 11.xx, 10.3.x): corregido en 12.3.0<\/li>\n<li>VMware Tools para Linux (10.3.x): corregido en 10.3.26<\/li>\n<li>Implementaci\u00f3n de c\u00f3digo abierto de VMware Tools para Linux o open-vm-tools (12.xx, 11.xx, 10.3.x): corregido en 12.3.0 (para ser distribuido por proveedores de Linux)<\/li>\n<\/ul>\n<p>El desarrollo tambi\u00e9n se produce cuando Fortinet FortiGuard Labs advirti\u00f3 sobre la explotaci\u00f3n continua de las vulnerabilidades de Adobe ColdFusion por parte de actores de amenazas para implementar mineros de criptomonedas y <a rel=\"nofollow noopener\" href=\"https:\/\/research.checkpoint.com\/2020\/rudeminer-blacksquid-and-lucifer-walk-into-a-bar\/\" target=\"_blank\">robots h\u00edbridos<\/a> como Satan DDoS (tambi\u00e9n conocido como Lucifer) y RudeMiner (tambi\u00e9n conocido como SpreadMiner), que son capaces de llevar a cabo criptojacking y ataques distribuidos de denegaci\u00f3n de servicio (DDoS).<\/p>\n<p>Tambi\u00e9n se implementa una puerta trasera llamada <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/19\/g\/multistage-attack-delivers-billgates-setag-backdoor-can-turn-elasticsearch-databases-into-ddos-botnet-zombies.html\" target=\"_blank\">Bill Gates<\/a> (tambi\u00e9n conocido como <a rel=\"nofollow noopener\" href=\"https:\/\/www.fortinet.com\/blog\/threat-research\/recent-attack-uses-vulnerability-on-confluence-server\" target=\"_blank\">setag<\/a>), conocido por secuestrar sistemas, robar informaci\u00f3n confidencial e iniciar ataques DDoS.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/poc-exploit-released-for-critical.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de septiembre de 2023\ue804THNSeguridad\/vulnerabilidad de la red Se ha puesto a disposici\u00f3n un c\u00f3digo de explotaci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":933641,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,44614,4661,33384,4664,2458,23323,4662,4668,14187,201033,4654,201031,4659,4653,4655,50035,18,53819,4666,4665,201032,97745,34470,4014,4660],"class_list":["post-933640","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-aria","tag-ataques-ciberneticos","tag-autenticacion","tag-como-hackear","tag-critica","tag-exploit","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanzado","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-omision","tag-para","tag-poc","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-ssh","tag-vmware","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/933640","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=933640"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/933640\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/933641"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=933640"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=933640"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=933640"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}