Introducción

Se ha descubierto una vulnerabilidad en el software KnowledgeDeliver que ha sido explotada como un zero-day para instalar web shells en sistemas afectados. Este tipo de vulnerabilidad es especialmente peligrosa ya que permite a los atacantes acceder a un sistema sin que los administradores tengan conocimiento de ello hasta que la brecha se hace evidente.

Descripción de la Vulnerabilidad

La vulnerabilidad identificada reside en el manejo de archivos y permisos en el software KnowledgeDeliver, una solución de gestión de contenido que se utiliza en diversos entornos web. Los desarrolladores de KnowledgeDeliver aún no han emitido una actualización oficial para solucionar esta brecha, lo que deja a los sistemas expuestos.

Explicación del Exploit

El atacante explota la vulnerabilidad mediante una solicitud HTTP maliciosa que logra cambiar los permisos de archivos críticos y, en consecuencia, permitir la implantación de código malicioso. Este código puede ser un web shell, un programa de acceso remoto que permite a los atacantes ejecutar comandos y acceder a los recursos del servidor afectado.

Impacto y Mitigación

El impacto de esta vulnerabilidad puede ser considerado alto, ya que permite una amplia gama de acciones maliciosas, desde la obtención de información sensible hasta el control completo del servidor. La mitigación más efectiva es deshabilitar el software KnowledgeDeliver hasta que se proporcione una actualización segura. Alternativamente, los administradores pueden limitar las capacidades del software o incluso considerar la eliminación del mismo si no se utiliza.

Recursos y Herramientas para la Mitigación

  • Desactivar KnowledgeDeliver: Dejar de utilizar KnowledgeDeliver hasta que se solucione la vulnerabilidad.
  • Limitar Capabilidades: Configurar las restricciones de permisos para los archivos y directorios utilizados por KnowledgeDeliver.
  • Implementar Monitoreo: Utilizar herramientas de monitoreo para detectar cualquier actividad sospechosa en los archivos del sistema.

Además, es recomendable mantenerse al día con las actualizaciones de seguridad y realizar una auditoría de seguridad regular para detectar y mitigar riesgos temprano.

Fuente: Bleeping Computer

0 Comentarios