Mundo TecnologicoMundo Tecnologico
  • Inicio
  • Actualidad
  • Big Data
  • Ciber Seguridad
  • Electronica
  • Realidad Virtual
  • Smart Home
  • Politica de Privacidad
  • Contacto

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Facebook Twitter Instagram
sábado, marzo 25
Facebook Twitter Instagram
Mundo TecnologicoMundo Tecnologico
  • Actualidad

    La marea ha cambiado para los GP en solitario

    marzo 25, 2023

    Murió Gordon Moore, cofundador de Intel y creador de la Ley de Moore

    marzo 25, 2023

    Solo quedan 7 días para el vuelo anticipado de TC Early Stage

    marzo 24, 2023

    Rocket Lab presenta un acuerdo de proveedor importante con un misterioso cliente de Mega Constellation

    marzo 24, 2023

    Esa audiencia de TikTok fue bastante complicada, ¿no?

    marzo 24, 2023
  • Big Data

    El Informe de tendencias tecnológicas de O’Reilly 2023 muestra un interés creciente en los temas de inteligencia artificial, impulsado por los avances en la IA generativa

    marzo 24, 2023

    Estrategias clave para el desarrollo rentable de software de IA

    marzo 23, 2023

    Maximice las deducciones de impuestos como propietario de un negocio con IA

    marzo 23, 2023

    Cómo BlaBlaCar creó una red de datos práctica para respaldar el análisis de autoservicio a escala

    marzo 23, 2023

    NVIDIA lleva la IA generativa a las empresas de todo el mundo con servicios en la nube para crear modelos visuales y de lenguaje enriquecidos

    marzo 23, 2023
  • Ciber Seguridad

    La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

    marzo 25, 2023

    Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

    marzo 25, 2023

    El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

    marzo 24, 2023

    Cyberpion cambia de nombre a Ionix y presenta nuevas mejoras de visibilidad de EASM

    marzo 24, 2023

    El paquete malicioso de Python usa trucos de Unicode para evadir la detección y robar datos

    marzo 24, 2023
  • Electronica

    ¿Cómo arreglar un fusible quemado?

    marzo 25, 2023

    Un contador de pipa inteligente para cocinar y más

    marzo 25, 2023

    Interruptor de temperatura controlada | Proyecto completo de bricolaje de electrónica.

    marzo 24, 2023

    Diseñador de placas de circuitos en Motherson Technology

    marzo 24, 2023

    Hardware de sistema integrado en Atlas Copco

    marzo 24, 2023
  • Realidad Virtual

    El Vive Tracker independiente lleva sin esfuerzo más de tu cuerpo a la realidad virtual

    marzo 25, 2023

    Kill It With Fire VR sale a la caza el 13 de abril para Quest 2 y PC VR (actualizado)

    marzo 24, 2023

    Según los informes, el lanzamiento en EE. UU. de Pico 4 se detuvo debido a la audiencia de TikTok

    marzo 24, 2023

    Genotype alcanza el hito alfa, el lanzamiento de Quest 2 está previsto para finales de 2023

    marzo 24, 2023

    Accesorios Razer Quest 2: revisión de la interfaz de diadema y cara

    marzo 24, 2023
  • Smart Home

    El Aqara Video Doorbell G4 funciona con batería y cuenta con la certificación HomeKit Secure Video

    marzo 24, 2023

    Apple HomeKit Secure Video explicado y las mejores cámaras HomeKit para comprar

    marzo 24, 2023

    La nueva serie de luces inteligentes Essentials de Nanoleaf está hecha para la materia

    marzo 22, 2023

    Los teclados y atenuadores Horizon de segunda generación de Crestron ofrecen un diseño mejorado

    marzo 22, 2023

    Por qué ECOVACS DEEBOT T10 OMNI debería ser su próximo robot aspirador

    marzo 21, 2023
Mundo TecnologicoMundo Tecnologico
Inicio»Ciber Seguridad»Dos errores de Patchday que deberías corregir ahora
Ciber Seguridad

Dos errores de Patchday que deberías corregir ahora

Steve D. JacksonPor Steve D. Jacksonmarzo 17, 2023No hay comentarios7 Min Lectura
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Compartir
Facebook Twitter LinkedIn Pinterest Telegram Email


Microsoft lanzó su boletín de seguridad mensual esta semana, cubriendo parches para más de 80 vulnerabilidades en sus productos. Sin embargo, dos de ellos ya estaban siendo utilizados por los atacantes antes de que se lanzaran los parches.

Una vulnerabilidad afecta a todas las versiones compatibles de Outlook para Windows y permite a los atacantes robar hashes Net-NTLMv2 y luego usarlos para ataques de retransmisión NTLM (New Technology LAN Manager) contra otros sistemas. El segundo permite a los atacantes eludir Microsoft SmartScreen, una tecnología integrada en Windows que escanea archivos descargados de Internet a través de navegadores.

Vulnerabilidad de robo de hash NTLM explotada por APT patrocinado por el estado ruso

Microsoft describe la vulnerabilidad de Outlook rastreada como CVE-2023-23397 como una elevación de privilegios y calificada como crítica (9.8 de 10 en la escala CVSS). A diferencia de las vulnerabilidades de ejecución remota de código, las vulnerabilidades de EoP rara vez son críticas porque normalmente no se pueden explotar de forma remota y el atacante ya debe tener algunos privilegios más bajos en el sistema.

Sin embargo, esta falla puede ser fácilmente aprovechada por atacantes remotos. Según la descripción de Microsoft, «el atacante podría aprovechar esta vulnerabilidad enviando un correo electrónico especialmente diseñado que se activa automáticamente cuando el cliente de Outlook lo recupera y lo procesa». es suficiente, ya que el error está en el código de Outlook para manejarlos a la llegada.

Más específicamente, un atacante crearía el mensaje utilizando una propiedad extendida de la interfaz de programación de aplicaciones de mensajería (MAPI) que contiene una ruta UNC a un recurso compartido SMB remoto (TCP 445) alojado en un servidor controlado por el atacante. Server Message Block (SMB) es un protocolo para compartir archivos, redes e impresoras que se usa ampliamente en las redes de Windows y también admite la comunicación entre procesos.

La autenticación utilizada con SMB es NTLM, y cada vez que una computadora con Windows intenta acceder a un recurso remoto a través de SMB, envía su hash NTLM, una representación criptográfica de sus credenciales, que sirve como token de autenticación. Robar hashes NTLM permite un tipo de ataque llamado retransmisión NTLM o pass-the-hash, en el que un atacante engaña a una computadora para que envíe su hash y luego lo pasa a otro servicio legítimo que acepta que lo haría la autenticación.

El equipo ucraniano de Microsoft descubrió la vulnerabilidad.

Microsoft le da crédito a CERT-UA, el Equipo de Respuesta a Emergencias Informáticas del gobierno de Ucrania, así como a su propio equipo de Respuesta a Incidentes de Microsoft y de Inteligencia de Amenazas de Microsoft por informar sobre esta vulnerabilidad. La compañía dijo que un actor de amenazas con sede en Rusia explotó esta vulnerabilidad en ataques dirigidos contra organizaciones gubernamentales, de transporte, energéticas y militares en Europa. Según los informes, este actor de amenazas es STRONTIUM, también conocido como Fancy Bear o APT28 en la industria de la seguridad. El gobierno de EE. UU. atribuyó oficialmente las actividades de Fancy Bear a una unidad llamada Unidad 26165 dentro de la agencia de inteligencia militar GRU de Rusia.

Además de aplicar parches a sus clientes de Outlook en sistemas Windows, las organizaciones también pueden bloquear el tráfico saliente de sus redes en el puerto TCP 445/SMB y deshabilitar el servicio WebClient en sus computadoras, lo que evitaría ataques WebDAV. Además, Microsoft recomienda agregar cuentas con muchos privilegios, como administradores de dominio u otras cuentas confidenciales, al grupo de seguridad Usuarios protegidos. Esto evita que estos usuarios utilicen NTLM como mecanismo de autenticación.

El equipo de Microsoft Exchange tiene por separado desarrolló un guión Los administradores de Exchange Server o Exchange Online pueden usar esto para determinar si alguno de sus usuarios ha recibido correos electrónicos maliciosos que intentaron aprovechar esta vulnerabilidad.

«Debido a la facilidad con la que se puede explotar esta vulnerabilidad, creemos que es solo cuestión de tiempo antes de que entre en los libros de jugadas de otros actores de amenazas, incluidos los grupos de ransomware y sus afiliados», dijo Satnam Narang, ingeniero sénior de investigación del personal de la empresa de seguridad. Tenable, dijo CSO. «Anticipamos que CVE-2023-23397 se convertirá en una de las principales vulnerabilidades de 2023». Los investigadores de la empresa de seguridad MDSec ya han creado un exploit de prueba de concepto, lo que significa que el exploit se propaga fácilmente a usuarios menos experimentados. Los grupos pueden proliferar como APT patrocinados por el gobierno.

La vulnerabilidad de omisión de SmartScreen también ha sido parcheada

La segunda vulnerabilidad de día cero parcheada el día del parche, rastreada como CVE-2023-24880, fue informada a Microsoft en febrero por miembros del Grupo de análisis de amenazas de Google, quienes determinaron que estaba siendo explotada por el grupo detrás de un programa de ransomware llamado Magniber.

La vulnerabilidad permite a los atacantes crear archivos que eluden el cuadro de diálogo de advertencia de seguridad que muestra Windows cuando los usuarios intentan abrir un archivo descargado de Internet que no es de confianza. Windows marca automáticamente dichos archivos con Mark-of-the-Web (MotW), que es un flujo de datos alternativo (ADS) dentro del flujo NTFS de un archivo cuando se almacena localmente. NTFS es el sistema de archivos estándar utilizado por Windows. Este ADS se llama ZoneId y si tiene un valor de 3, el archivo fue descargado de Internet y revisado por SmartScreen.

SmartScreen es una tecnología anti-phishing y antimalware habilitada para la nube que se inició en Internet Explorer y Edge, pero se incorporó en Windows de forma predeterminada a partir de Windows 8. Está especialmente diseñado para medir la reputación de archivos con marca de la web.

Según Google TAG, los atacantes de Magniber explotaron la vulnerabilidad mediante el uso de archivos MSI (Microsoft Installer) firmados con una firma de Authenticode no válida pero especialmente diseñada. Las firmas incorrectas obligan a SmartScreen a devolver un error y omitir la advertencia de seguridad. «TAG ha observado más de 100.000 descargas de archivos MSI maliciosos desde enero de 2023, con más del 80% de ellos de usuarios en Europa, una desviación notable de la orientación típica de Magniber, que normalmente se enfoca en Corea del Sur y Taiwán», dijo Google a TAG.

La omisión de SmartScreen probablemente sea utilizada por malos actores

Es probable que otros grupos adopten esta omisión de SmartScreen en sus campañas de distribución de malware, como lo han hecho antes. En septiembre, el ransomware Magniber se entregó utilizando archivos JScript con la firma Authenticode adjunta. Por lo general, estas firmas no son para archivos JScript sino para archivos ejecutables, pero los investigadores se dieron cuenta de que estaban adjuntas a los archivos JScript para dañar SmartScreen y eludir sus controles de seguridad.

Más tarde, otros actores de amenazas comenzaron a usar la misma técnica y evasión para distribuir el malware Qakbot, lo que sugiere que tanto los atacantes Magniber como Qakbot compraron la evasión de la misma fuente. Microsoft finalmente parcheó esta vulnerabilidad como CVE-2022-44698 en diciembre de 2022, pero parece que el parche para CVE-2022-44698 no cubrió todas las variantes de explotación.

«Esta omisión de seguridad es un ejemplo de una tendencia más amplia destacada anteriormente por Project Zero: los proveedores a menudo lanzan pequeños parches que permiten a los atacantes iterar y descubrir nuevas variantes», dijeron los miembros de Google TAG. “Al reparar un problema de seguridad, existe una tensión entre una solución localizada y confiable y una solución potencialmente más difícil para el problema subyacente. Al no abordar la causa raíz detrás de la omisión de seguridad de SmartScreen, los atacantes pudieron identificar rápidamente otra variante de la falla original”.

Derechos de autor © 2023 IDG Communications, Inc.

ahora corregir deberías dos errores Patchday
Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
Steve D. Jackson
Steve D. Jackson

Publicaciones Relacionadas

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023

Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

marzo 25, 2023

El error crítico en WooCommerce se puede usar para comprometer los sitios web de WordPress

marzo 24, 2023

Cyberpion cambia de nombre a Ionix y presenta nuevas mejoras de visibilidad de EASM

marzo 24, 2023

El paquete malicioso de Python usa trucos de Unicode para evadir la detección y robar datos

marzo 24, 2023

El troyano bancario Nexus basado en Android ahora está disponible como Malware-as-a-Service

marzo 24, 2023

Deja una Respuesta Cancelar Respuesta

Recomendamos
Actualidad

YouTube dice que no está jugando con 1080p: «1080p Premium» tiene una tasa de bits más alta

Por Christopher V. Gamboa
Smart Home

Silla Ergonómica FlexiSpot – Hogar Automatizado

Por Steve D. Jackson
Ciber Seguridad

CYGNVS acaba con el sigilo y pregona su plataforma de recuperación de ciberataques

Por Steve D. Jackson
Smart Home

Programe estas tareas de mantenimiento para que su robot aspirador siga funcionando

Por Steve D. Jackson
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023

La Agencia Nacional contra el Crimen del Reino Unido crea sitios DDoS-For-Hire falsos para atrapar a los ciberdelincuentes

marzo 25, 2023
Advertisement
Demo
Recomendamos

Convierte tu TV estándar en una guía de TV inteligente

diciembre 30, 2022

El copresidente de Spotify dice que la alta fidelidad todavía «llegará eventualmente»

marzo 14, 2023

Renacimiento de la realidad mixta modular de HTC

enero 12, 2023
Publicaciones Recientes

La marea ha cambiado para los GP en solitario

marzo 25, 2023

¿Cómo arreglar un fusible quemado?

marzo 25, 2023

Un contador de pipa inteligente para cocinar y más

marzo 25, 2023
Popular

People Analytics: un enfoque crítico para la toma de decisiones empresariales

febrero 6, 2023

Roblox quiere permitir que las personas construyan mundos virtuales simplemente escribiendo – TechCrunch

febrero 18, 2023

Amazon Echo Dot con reloj (5ª generación) en la prueba

enero 11, 2023
© 2023 Mundo Tecnologico | Todos los derechos reservados
  • Inicio
  • Politica de Privacidad
  • Contacto

Type above and press Enter to search. Press Esc to cancel.