Mundo TecnologicoMundo Tecnologico
  • Inicio
  • Actualidad
  • Big Data
  • Ciber Seguridad
  • Electronica
  • Realidad Virtual
  • Smart Home
  • Politica de Privacidad
  • Contacto

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

What's Hot

Apple Maps finalmente obtiene navegación sin conexión

junio 7, 2023

Rec Room estará disponible en realidad virtual completa en Apple Vision Pro

junio 7, 2023

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023
Facebook Twitter Instagram
miércoles, junio 7
Facebook Twitter Instagram
Mundo TecnologicoMundo Tecnologico
  • Actualidad

    Apple Maps finalmente obtiene navegación sin conexión

    junio 7, 2023

    Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

    junio 7, 2023

    iPadOS 17 finalmente es compatible con cámaras web y cámaras USB externas

    junio 7, 2023

    Payrails está pagando $ 14.4 millones por su complejo sistema operativo de flujo de pago

    junio 7, 2023

    El próximo Galaxy Unpacked plegable de Samsung se lanzará a fines de julio

    junio 6, 2023
  • Big Data

    TOP 10 artículos de insideBIGDATA de mayo de 2023

    junio 7, 2023

    La importancia de la calidad de los datos para la utilidad

    junio 6, 2023

    7 formas sorprendentes en que los hogares inteligentes usan datos para ahorrar dinero

    junio 5, 2023

    3 predicciones clave de IA para el futuro cercano + Cómo usar IA para transformar su negocio

    junio 4, 2023

    Datos abiertos: desbloquear oportunidades y desafíos

    junio 4, 2023
  • Ciber Seguridad

    Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

    junio 7, 2023

    Más de 60.000 aplicaciones de Android están infectadas con malware que distribuye adware

    junio 7, 2023

    El nuevo malware PowerDrop apunta a la industria aeroespacial de EE. UU.

    junio 7, 2023

    El malware tradicional utiliza cada vez más ChatGPT para los ataques

    junio 6, 2023

    Nueva campaña de malware utiliza Satacom Downloader para robar criptomonedas

    junio 6, 2023
  • Electronica

    Entra en una nueva era de movilidad eléctrica con coches solares

    junio 7, 2023

    ¿Puede el aprendizaje audiovisual no etiquetado mejorar el modelo de reconocimiento de voz?

    junio 6, 2023

    Diseño de referencia para un receptor de carga inalámbrica de 15 vatios

    junio 6, 2023

    TRABAJO: GTC-Electrónica-CDA-HDL en Valeo – Electronics for you

    junio 6, 2023

    Circuito de alarma de seguridad de cocina de bricolaje

    junio 6, 2023
  • Realidad Virtual

    Rec Room estará disponible en realidad virtual completa en Apple Vision Pro

    junio 7, 2023

    Beat Saber ocupó el primer lugar en la lista de descargas de PSVR 2 en mayo

    junio 7, 2023

    Apple Vision Pro admite aplicaciones y juegos de Unity

    junio 7, 2023

    Meta muy por delante en formas cruciales

    junio 7, 2023

    Algo más de Apple Vision Pro: validación para una industria

    junio 6, 2023
  • Smart Home

    Por qué debería usar un temporizador de tubo inteligente

    junio 6, 2023

    Aquí puedes averiguar cuándo tiene más sentido reparar tu lavadora

    mayo 27, 2023

    El Abode Security Kit es un nuevo sistema de seguridad inteligente básico

    mayo 25, 2023

    La tira de luz LED Govee M1 está lista para el trabajo desde el primer momento.

    mayo 24, 2023

    El robot aspirador Dyson 360 Vis Nav promete una potencia de succión líder en la industria

    mayo 23, 2023
Mundo TecnologicoMundo Tecnologico
Inicio»Ciber Seguridad»Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos
Ciber Seguridad

Microsoft advierte sobre vulnerabilidad secreta de Outlook explotada por piratas informáticos rusos

Steve D. JacksonPor Steve D. Jacksonmarzo 25, 2023No hay comentarios3 Min Lectura
Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
Compartir
Facebook Twitter LinkedIn Pinterest Telegram Email


25 de marzo de 2023Ravie LakshmanánSeguridad Corporativa / Microsoft

Vulnerabilidad de Outlook

Microsoft compartió una guía el viernes para ayudar a los clientes a descubrir indicadores de compromiso (IoC) asociados con una vulnerabilidad de Outlook parcheada recientemente.

El error crítico, rastreado como CVE-2023-23397 (puntaje CVSS: 9.8), se relaciona con un caso de escalada de privilegios que podría explotarse para robar hashes de NT Lan Manager (NTLM) y un ataque de retransmisión sin requerir la interacción del usuario.

«Los atacantes externos podrían enviar correos electrónicos especialmente diseñados que establecen una conexión desde la víctima a un lugar de control del atacante que no es de confianza», señaló la compañía en un aviso publicado este mes.

«Esto filtra el hash Net-NTLMv2 de la víctima a la red que no es de confianza, que luego un atacante puede redirigir a otro servicio y autenticarse como la víctima».

Microsoft solucionó la vulnerabilidad como parte de sus actualizaciones del día del parche de marzo de 2023, pero no antes de que los actores de amenazas con sede en Rusia armaran la falla en los ataques contra los sectores del gobierno, el transporte, la energía y el ejército en Europa.

El Equipo de Respuesta a Incidentes de Microsoft dijo que encontró evidencia de una posible explotación de la falla ya en abril de 2022.

En una cadena de ataque descrita por el gigante tecnológico, un ataque de retransmisión Net-NTLMv2 exitoso permitió al atacante obtener acceso no autorizado a un servidor de Exchange y cambiar los permisos de la carpeta del buzón para un acceso persistente.

Vulnerabilidad de Outlook

Luego, la cuenta de correo electrónico comprometida se usó para ampliar el acceso del atacante al entorno comprometido mediante el envío de mensajes maliciosos adicionales a otros miembros de la misma organización.

“Si bien el uso de hashes NTLMv2 para obtener acceso no autorizado a recursos no es una técnica nueva, explotar CVE-2023-23397 es novedoso y sigiloso”, dijo Microsoft.

«Las organizaciones deben revisar el registro de eventos SMBClient, los eventos de creación de procesos y otra telemetría de red disponible para identificar un posible exploit a través de CVE-2023-23397».

SEMINARIO WEB

Descubra los peligros ocultos de las aplicaciones SaaS de terceros

¿Conoce los riesgos asociados con el acceso de aplicaciones de terceros a las aplicaciones SaaS de su organización? Únase a nuestro seminario web para conocer los tipos de permisos que se otorgan y cómo mitigar el riesgo.

RESERVA TU LUGAR

La divulgación se produce cuando la Agencia de Seguridad Cibernética y Seguridad de la Infraestructura (CISA) de EE. UU. lanzó una nueva herramienta de respuesta a incidentes de código abierto para ayudar a detectar signos de actividad maliciosa en los entornos de nube de Microsoft.

La utilidad basada en Python, denominada Untitled Goose Tool, ofrece «métodos novedosos de autenticación y recopilación de datos» para analizar los entornos de Microsoft Azure, Azure Active Directory y Microsoft 365, según la agencia.

A principios de este año, Microsoft también instó a los clientes a mantener actualizados sus servidores Exchange locales y tomar medidas para fortalecer sus redes para protegerse de posibles amenazas.

¿Te pareció interesante este artículo? siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.



advierte explotada informáticos Microsoft Outlook piratas por rusos secreta sobre vulnerabilidad
Compartir. Facebook Twitter Pinterest LinkedIn Tumblr Email
Steve D. Jackson
Steve D. Jackson

Publicaciones Relacionadas

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023

Más de 60.000 aplicaciones de Android están infectadas con malware que distribuye adware

junio 7, 2023

Payrails está pagando $ 14.4 millones por su complejo sistema operativo de flujo de pago

junio 7, 2023

El nuevo malware PowerDrop apunta a la industria aeroespacial de EE. UU.

junio 7, 2023

Meta muy por delante en formas cruciales

junio 7, 2023

El malware tradicional utiliza cada vez más ChatGPT para los ataques

junio 6, 2023

Deja una Respuesta Cancelar Respuesta

Recomendamos
Realidad Virtual

Pimax Crystal finalmente llega, pero faltan características clave

Por Fannie W. Steele
Realidad Virtual

Los 80 vuelven con fuerza en ARK y ADE

Por Fannie W. Steele
Actualidad

La Fundación Linux Europa lanza la Fundación OpenWallet para operar billeteras digitales interoperables

Por Christopher V. Gamboa
Big Data

Vídeos destacados: Python distribuido con Ray

Por Fannie W. Steele
Publicaciones Recientes

Apple Maps finalmente obtiene navegación sin conexión

junio 7, 2023

Rec Room estará disponible en realidad virtual completa en Apple Vision Pro

junio 7, 2023

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023

Bonside comienza con $ 4.35 millones para proporcionar capital de crecimiento a las empresas físicas

junio 7, 2023
Advertisement
Demo
Recomendamos

Pimax anuncia que su realidad virtual híbrida estilo Nintendo Switch se enviará a los patrocinadores este mes – Road to VR

abril 17, 2023

El nuevo vector de amplificación DDoS podría permitir ataques masivos

abril 25, 2023

Ingeniero de modelado en NXP en Noida

mayo 15, 2023
Publicaciones Recientes

Apple Maps finalmente obtiene navegación sin conexión

junio 7, 2023

Rec Room estará disponible en realidad virtual completa en Apple Vision Pro

junio 7, 2023

Microsoft recibe una multa de $ 20 millones por recopilar ilegalmente datos de niños en Xbox

junio 7, 2023
Popular

Ingeniero de diseño electrónico – Presión y temperatura en Emerson

marzo 31, 2023

Los gigantes de OT colaboran en el sistema de alerta temprana ETHOS para amenazas y ataques

abril 24, 2023

Cómo ver y eliminar datos de Google Home

febrero 27, 2023
© 2023 Mundo Tecnologico | Todos los derechos reservados
  • Inicio
  • Politica de Privacidad
  • Contacto

Type above and press Enter to search. Press Esc to cancel.