Noticias Seguridad Digital
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Cyberpedia
  • Evento
  • Entrevista
No Result
View All Result
Noticias Seguridad Digital
No Result
View All Result

Vulnerabilidad de Microsoft CVE-2021-40444 aumenta su explotación a nivel mundial según Kaspersky 

Equipo editorial Por Equipo editorial
Septiembre 20, 2021
en Chile, Internacional, Noticias
Vulnerabilidad de Microsoft CVE-2021-40444 aumenta su explotación a nivel mundial según Kaspersky 

Photo by NASA on Unsplash

La semana pasada Microsoft Threat Intelligence Center (MSTIC) identificó ataques que intentaban aprovechar una vulnerabilidad de ejecución remota de código en MSHTML rastreada como CVE-2021-40444, la cual utiliza documentos de Microsoft Office especialmente diseñados para distribuir cargadores de Cobalt Strike Beacon, como suele ser el caso esto podría permitir que un atacante tome el control del sistema afectado

Según Kaspersky a podido identificar ataques que se encuentran ocurriendo en todo el mundo, dirigidos a empresas del sector de investigación, desarrollo, energético, bancario, medicina, telecomunicaciones y sector industrial.

Fuente: Kaspersky

Los actores maliciosos aprovechan esta vulnerabilidad a partir del envío de correos electrónicos con documentos adjuntos o archivos ubicados en repositorios. Estos documentos al ser ejecutados descargan un script malicioso que se encuentran en URL externas comprometidas y luego se ejecuta usando el motor MSHTML, dando como resultado la descarga de un archivo CAB que contiene una DLL. La DLL recupera el código de la shell remota y realiza la descarga de un archivo malicioso que en las investigaciones es Cobal Strike Beacon personalizado

Actualmente existen varios PoCs disponibles que permiten crear documentos maliciosos que explotan la vulnerabilidad CVE-2021-40444 por ejemplo el repositorio LocKedbyte.  Por ese motivo Microsoft recomienda realizar las actualizaciones de seguridad correspondiente que abordan la vulnerabilidad de MSHTML y seguir las buenas prácticas de seguridad.

Fuente: Securelist
Etiquetas: NoticiasVulnerabilidad

Temas Relacionados

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
Chile

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

11 meses ago
FBI desmantela sitio web ilegal Raid Forums
Internacional

FBI desmantela sitio web ilegal Raid Forums

11 meses ago
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas
Chile

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

11 meses ago
El soporte para Windows 10 20H2 finaliza en mayo de 2022
Chile

El soporte para Windows 10 20H2 finaliza en mayo de 2022

11 meses ago

Noticias

  • All
  • Noticias
Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA

Abril 16, 2022
FBI desmantela sitio web ilegal Raid Forums

FBI desmantela sitio web ilegal Raid Forums

Abril 13, 2022
Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Abril 11, 2022

Categorías

  • Amenazas (1)
  • Chile (31)
  • Cyberpedia (2)
  • Evento (6)
  • Incidentes (1)
  • Internacional (126)
  • Investigaciones (1)
  • Noticias (144)
  • Sin categoría (1)
  • Vulnerabilidad – CVE (10)

Tags

Ciberacoso Ciberataque Cibercriminal CVE Defacement Eventos Google Internacional Internacionales Investigación Legal Malware Nacional Noticias Phishing Politica Ransomware Vulnerabilidad




NSEDI es un medio de comunicación independiente que presenta una seleccion de contenidos relacionados con la Ciberseguridad.





Entradas recientes

  • Chilenos representarán a nuestro país en el primer Desafío Internacional de Ciberseguridad de ENISA
  • FBI desmantela sitio web ilegal Raid Forums
  • Legisladores chilenos participan en el Primer Foro de Seguridad de las Américas

Síguenos

LinkedIn Twitter Instagram Flickr

Newsletter

[mc4wp_form]

© Copyright 2020 - Noticias Seguridad Digital - www.nsedi.com

No Result
View All Result
  • Home
  • Noticias
  • Investigación
  • Evento
  • Entrevista
  • Cyberpedia

© 2021 Noticias Seguridad Digitales.