{"id":952117,"date":"2023-09-14T14:52:41","date_gmt":"2023-09-14T14:52:41","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-descubre-fallas-en-la-biblioteca-ncurses-que-afectan-a-los-sistemas-linux-y-macos\/"},"modified":"2023-09-14T14:52:45","modified_gmt":"2023-09-14T14:52:45","slug":"microsoft-descubre-fallas-en-la-biblioteca-ncurses-que-afectan-a-los-sistemas-linux-y-macos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-descubre-fallas-en-la-biblioteca-ncurses-que-afectan-a-los-sistemas-linux-y-macos\/","title":{"rendered":"Microsoft descubre fallas en la biblioteca ncurses que afectan a los sistemas Linux y macOS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de terminales<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha descubierto un conjunto de fallas de corrupci\u00f3n de memoria en el <a rel=\"nofollow noopener\" href=\"https:\/\/invisible-island.net\/ncurses\/\" target=\"_blank\">maldiciones<\/a> (corto para <a rel=\"nofollow noopener\" href=\"https:\/\/man7.org\/linux\/man-pages\/man3\/ncurses.3x.html\" target=\"_blank\">nuevas maldiciones<\/a>) biblioteca de programaci\u00f3n que podr\u00eda ser explotada por actores de amenazas para ejecutar c\u00f3digo malicioso en sistemas Linux y macOS vulnerables.<\/p>\n<p>&#8220;Al utilizar el envenenamiento de variables de entorno, los atacantes podr\u00edan encadenar estas vulnerabilidades para elevar privilegios y ejecutar c\u00f3digo en el contexto del programa objetivo o realizar otras acciones maliciosas&#8221;, dijeron los investigadores de Microsoft Threat Intelligence, Jonathan Bar Or, Emanuele Cozzi y Michael Pearse. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2023\/09\/14\/uncursing-the-ncurses-memory-corruption-vulnerabilities-found-in-library\/\" target=\"_blank\">dicho<\/a> en un informe t\u00e9cnico publicado hoy.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Las vulnerabilidades, rastreadas colectivamente como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-29491\" target=\"_blank\"><strong>CVE-2023-29491<\/strong><\/a>  (puntuaci\u00f3n CVSS de 7,8), han sido <a rel=\"nofollow noopener\" href=\"https:\/\/invisible-island.net\/ncurses\/NEWS.html#t20230408\" target=\"_blank\">dirigido<\/a> a partir de abril de 2023. Microsoft dijo que tambi\u00e9n trabaj\u00f3 con Apple para abordar los problemas espec\u00edficos de macOS relacionados con estas fallas.<\/p>\n<p>Las variables de entorno son valores definidos por el usuario que pueden ser utilizados por m\u00faltiples programas en un sistema y pueden afectar la forma en que se comportan en el sistema.  La manipulaci\u00f3n de las variables puede hacer que las aplicaciones realicen operaciones no autorizadas.<\/p>\n<p>La auditor\u00eda y fuzzing del c\u00f3digo de Microsoft encontr\u00f3 que la biblioteca ncurses busca varias variables de entorno, incluido TERMINFO, que podr\u00edan envenenarse y combinarse con las fallas identificadas para lograr una escalada de privilegios. <a rel=\"nofollow noopener\" href=\"https:\/\/man7.org\/linux\/man-pages\/man5\/terminfo.5.html\" target=\"_blank\">Informaci\u00f3n de t\u00e9rminos<\/a> es un <a rel=\"nofollow noopener\" href=\"https:\/\/invisible-island.net\/ncurses\/terminfo.src.html\" target=\"_blank\">base de datos<\/a> que permite a los programas utilizar terminales de visualizaci\u00f3n de forma independiente del dispositivo.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Las fallas incluyen una fuga de informaci\u00f3n de la pila, una confusi\u00f3n del tipo de cadena parametrizada, un error de uno por uno, un mont\u00f3n fuera de los l\u00edmites durante el an\u00e1lisis del archivo de la base de datos terminfo y una denegaci\u00f3n de servicio con cadenas canceladas.<\/p>\n<p>&#8220;Las vulnerabilidades descubiertas podr\u00edan haber sido aprovechadas por atacantes para elevar privilegios y ejecutar c\u00f3digo dentro del contexto de un programa espec\u00edfico&#8221;, dijeron los investigadores.  &#8220;Sin embargo, obtener el control de un programa mediante la explotaci\u00f3n de vulnerabilidades de corrupci\u00f3n de memoria requiere un ataque de varias etapas&#8221;.<\/p>\n<p>&#8220;Es posible que haya sido necesario encadenar las vulnerabilidades para que un atacante eleve los privilegios, como explotar la fuga de informaci\u00f3n de la pila para obtener primitivas de lectura arbitrarias junto con explotar el desbordamiento del mont\u00f3n para obtener una primitiva de escritura&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/microsoft-uncovers-flaws-in-ncurses.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de septiembre de 2023\ue804THNSeguridad\/vulnerabilidad de terminales Se ha descubierto un conjunto de fallas de corrupci\u00f3n de memoria<\/p>\n","protected":false},"author":1,"featured_media":952118,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,14895,4661,17425,4664,439,3233,4662,4668,201033,18038,36,34079,7983,205052,4654,201031,4659,4653,4655,4666,4665,5527,201032,4660],"class_list":["post-952117","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afectan","tag-ataques-ciberneticos","tag-biblioteca","tag-como-hackear","tag-descubre","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-los","tag-macos","tag-microsoft","tag-ncurses","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/952117","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=952117"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/952117\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/952118"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=952117"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=952117"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=952117"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}