Ejecución de la PoC CVE-2024-38063

Recientemente fue publicado un código de prueba de concepto (PoC) en GitHub para la vulnerabilidad de ejecución remota de código en la pila TCP/IP de Windows, afectando a sistemas con IPv6 activado. Identificada como CVE-2024-38063 y con un CVSSv3 de 9.8 según Microsoft, permite a atacantes explotar sistemas Windows 10, 11 y Server sin necesidad de interacción … Leer más

Microsoft Exchange Server Elevation of Privilege Vulnerability CVE-2024-21410 [Notas para EXCHANGE 2016]

La vulnerabilidad CVE-2024-21410 es una vulnerabilidad crítica de elevación de privilegios que afecta a Microsoft Exchange Server y tiene una puntuación CVSS de 9.8. Un atacante que explote con éxito esta vulnerabilidad puede retransmitir el hash Net-NTLMv2 filtrado de un usuario contra un servidor Exchange vulnerable y autenticarse como ese usuario. Esta vulnerabilidad ha sido … Leer más

Vulnerabilidad en VMware Tools: CVE-2023-20900

VMware, una de las principales compañías en soluciones de virtualización, ha emitido recientemente un aviso de seguridad sobre una vulnerabilidad significativa en su herramienta VMware Tools. Este software, esencial y probablemente instalado en cada máquina virtual de VMware, contiene una vulnerabilidad que podría permitir a los atacantes llevar a cabo operaciones de invitado con VMware … Leer más

Ejecución remota de código en Microsoft Windows Support Diagnostic Tool (MSDT)

Microsoft ha publicado una vulnerabilidad de ejecución remota de código que podría permitir a un atacante ejecutar código arbitrario con los privilegios de la aplicación e instalar programas, ver, cambiar o eliminar datos, o crear nuevas cuentas en el contexto permitido por los derechos del usuario. Remediación Medidas de mitigación: Medidas de detección y protección: … Leer más

Más de 40 vulnerabilidades en la implementación de la función STARTTLS en los clientes y servidores de correo

Un grupo de académicos alemanes ha descubierto más de 40 vulnerabilidade en la implementación de la función STARTTLS en los clientes y servidores de correo electrónico más populares en la actualidad. También conocido como Opportunistic TLS, STARTTLS se refiere a un conjunto de extensiones de protocolo utilizadas por los clientes y servidores de correo electrónico … Leer más

Microsoft publica el parche para SMBGhost

Microsoft publicó una solución oficial para el grave problema de seguridad en la versión 3.1.1 de SMB denominada SMBGhost (CVE-2020-0796). En un primer momento Microsoft sacó un parche que parecía listo, y de hecho fue anunciado a algunos fabricantes. En el último momento se retiró. Los problemas fueron encontrados por la propia Microsoft dentro de … Leer más

Ghostcat: vulnerabilidad en Apache Tomcat que es capaz de sustituir código

Investigadores de Chaitin Tech, en China dieron a conocer información sobre una nueva vulnerabilidad bautizada como GhostCat en el popular contenedor de servlets (Java Servlet, JavaServer Pages, Java Expression Language y Java WebSocket) Apache Tomcat (ya catalogada como CVE-2020-1938). Ghostcat tiene un nivel de gravedad crítico (9.8 CVSS). La falla permite en la configuración predeterminada … Leer más

CacheOut: nueva vulnerabilidad en procesadores Intel

Una nueva vulnerabilidad bautizada CacheOut de ejecución especulativa tiene la capacidad de la explotar y filtrar los datos almacenados dentro de la memoria caché de la CPU. Denominada CVE-2020-0549: «L1D Eviction Sampling (L1Des) Leakage» por la CVE, está calificada con una puntuación de gravedad de 6.5 sobre 10. Aunque Intel ha parcheado varios exploits similares en … Leer más

Intel prepara el parche para Zombieload para sus procesadores

ZombieLoad es una vulnerabilidad que afecta a los procesadores Intel producidos desde el 2011 y que permite acceder a los datos privados de un ordenador. Al igual que los infames Meltdown, Spectre y Foreshadow también se trata de un fallo en la ejecución especulativa de los CPU. La compañía emitirá una actualización de software «en … Leer más

Plundervolt: nueva vulnerabilidad para procesadores Intel que afecta a prácticamente todos los modelos desde 2015

Una nueva vulnerabilidad ha sido descubierta por un grupo de ciberseguridad la cual afecta a una gran cantidad de procesadores de Intel. La vulnerabilidad ha sido bautizada como Plundervolt por la forma en la que se puede explotada, que realiza “undervolting” para alterar los bits de SGX (Software Guard Extensions) y acceder a los datos cifrados … Leer más