{"id":951925,"date":"2023-09-14T12:21:05","date_gmt":"2023-09-14T12:21:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-del-agente-take-control-de-n-able-expone-los-sistemas-windows-a-una-escalada-de-privilegios\/"},"modified":"2023-09-14T12:21:09","modified_gmt":"2023-09-14T12:21:09","slug":"la-vulnerabilidad-del-agente-take-control-de-n-able-expone-los-sistemas-windows-a-una-escalada-de-privilegios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-del-agente-take-control-de-n-able-expone-los-sistemas-windows-a-una-escalada-de-privilegios\/","title":{"rendered":"La vulnerabilidad del agente Take Control de N-Able expone los sistemas Windows a una escalada de privilegios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Hackeo<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha revelado una falla de seguridad de alta gravedad en Take Control Agent de N-Able que podr\u00eda ser explotada por un atacante local sin privilegios para obtener privilegios del SISTEMA.<\/p>\n<p>Seguimiento como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-27470\" target=\"_blank\"><strong>CVE-2023-27470<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,8), el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/mandiant\/Vulnerability-Disclosures\/blob\/master\/2023\/MNDT-2023-0011.md\" target=\"_blank\">asunto<\/a> se relaciona con una Hora de verificaci\u00f3n a una Hora de uso (<a rel=\"nofollow noopener\" href=\"https:\/\/www.trustwave.com\/en-us\/resources\/blogs\/spiderlabs-blog\/abusing-time-of-check-time-of-use-toctou-race-condition-vulnerabilities-in-games-harry-potter-style\/\" target=\"_blank\">TOCTOU<\/a>) vulnerabilidad de condici\u00f3n de carrera que, cuando se explota con \u00e9xito, podr\u00eda aprovecharse para eliminar archivos arbitrarios en un sistema Windows.<\/p>\n<p>La deficiencia de seguridad, que afecta a las versiones 7.0.41.1141 y anteriores, se solucion\u00f3 en la versi\u00f3n 7.0.43 lanzada el 15 de marzo de 2023, luego de la divulgaci\u00f3n responsable por parte de Mandiant el 27 de febrero de 2023.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El tiempo de verificaci\u00f3n al tiempo de uso se incluye en una categor\u00eda de fallas de software en las que un programa verifica el estado de un recurso para un valor espec\u00edfico, pero ese valor cambia antes de que se use realmente, invalidando efectivamente los resultados de la verificaci\u00f3n.<\/p>\n<p>La explotaci\u00f3n de una falla de este tipo puede resultar en una p\u00e9rdida de integridad y enga\u00f1ar al programa para que realice acciones que de otra manera no deber\u00eda, permitiendo que un actor de amenazas obtenga acceso a recursos que de otro modo no estar\u00edan autorizados.<\/p>\n<p>&#8220;Esta debilidad puede ser relevante para la seguridad cuando un atacante puede influir en el estado del recurso entre la verificaci\u00f3n y el uso&#8221;, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/367.html\" target=\"_blank\">descripci\u00f3n<\/a> del sistema de enumeraci\u00f3n com\u00fan de debilidades (CWE).  &#8220;Esto puede suceder con recursos compartidos como archivos, memoria o incluso variables en programas multiproceso&#8221;.<\/p>\n<p>Seg\u00fan la firma de inteligencia de amenazas propiedad de Google, CVE-2023-27470 surge de una condici\u00f3n de carrera TOCTOU en Take Control Agent (BASupSrvcUpdater.exe) entre el registro de m\u00faltiples eventos de eliminaci\u00f3n de archivos (por ejemplo, archivos llamados aaa.txt y bbb.txt). y cada acci\u00f3n de eliminaci\u00f3n de una carpeta espec\u00edfica llamada &#8220;C:ProgramDataGetSupportService_N-CentralPushUpdates&#8221;.<\/p>\n<p>&#8220;En pocas palabras, mientras BASupSrvcUpdater.exe registraba la eliminaci\u00f3n de aaa.txt, un atacante podr\u00eda reemplazar r\u00e1pidamente el archivo bbb.txt con un enlace simb\u00f3lico, redirigiendo el proceso a un archivo arbitrario en el sistema&#8221;, dijo el investigador de seguridad de Mandiant, Andrew Oliveau. <a rel=\"nofollow noopener\" href=\"https:\/\/www.mandiant.com\/resources\/blog\/arbitrary-file-deletion-vulnerabilities\" target=\"_blank\">dicho<\/a>.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>&#8220;Esta acci\u00f3n provocar\u00eda que el proceso elimine involuntariamente archivos como NT AUTHORITYSYSTEM&#8221;.<\/p>\n<p>A\u00fan m\u00e1s preocupante es que esta eliminaci\u00f3n arbitraria de archivos podr\u00eda usarse como arma para asegurar un s\u00edmbolo del sistema elevado aprovechando una <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/blog\/2022\/3\/16\/abusing-arbitrary-file-deletes-to-escalate-privilege-and-other-great-tricks\" target=\"_blank\">ataque de condici\u00f3n de carrera<\/a> dirigido a la funcionalidad de reversi\u00f3n del instalador de Windows, lo que podr\u00eda provocar la ejecuci\u00f3n de c\u00f3digo.<\/p>\n<p>&#8220;Los exploits de eliminaci\u00f3n arbitraria de archivos ya no se limitan a [denial-of-service attacks and can indeed serve as a means to achieve elevated code execution,&#8221; Oliveau said, adding such exploits can be combined with &#8220;MSI&#8217;s rollback functionality to introduce arbitrary files into the system.&#8221;<\/p>\n<p>&#8220;A seemingly innocuous process of logging and deleting events within an insecure folder can enable an attacker to create pseudo-symlinks, deceiving privileged processes into running actions on unintended files.&#8221;<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Found this article interesting? Follow us on <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a> and <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> to read more exclusive content we post.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/n-ables-take-control-agent.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de septiembre de 2023\ue804THNVulnerabilidad \/ Hackeo Se ha revelado una falla de seguridad de alta gravedad en<\/p>\n","protected":false},"author":1,"featured_media":951926,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,10884,4661,4664,2343,38,1342,4013,4662,4668,201033,36,205036,4654,201031,4659,4653,4655,53210,4666,4665,5527,201032,158,4014,4660,20385],"class_list":["post-951925","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-agente","tag-ataques-ciberneticos","tag-como-hackear","tag-control","tag-del","tag-escalada","tag-expone","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-nable","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-privilegios","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/951925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=951925"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/951925\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/951926"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=951925"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=951925"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=951925"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}