Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Las 20 vulnerabilidades más explotadas: los productos de Microsoft


En el panorama actual de amenazas en constante escalada, identificar y parchear vulnerabilidades abiertas se ha convertido en una prioridad máxima para los equipos de seguridad. Detectar CVEs de alto riesgo y armados, explotados por actores maliciosos y ransomware, entre miles de divulgaciones, resulta esencial. Investigadores de Qualys han destacado recientemente las 20 vulnerabilidades más explotadas, señalando que centran su atención principalmente en productos de Microsoft. 




En el panorama actual de amenazas en escalada, identificar y parchear vulnerabilidades abiertas se ha convertido en una prioridad máxima para los equipos de seguridad.

Detectar CVEs de alto riesgo y armados, explotados por actores maliciosos y ransomware entre miles de divulgaciones, resulta esencial.

Investigadores de Qualys destacaron recientemente las 20 vulnerabilidades más explotadas, señalando el fuerte enfoque de los hackers en productos de Microsoft.

Varias de estas aparecen en el último Aviso Conjunto de Ciberseguridad (CSA) de CISA, publicado el 3 de agosto de 2023.

Top 20 de vulnerabilidades más explotadas

A continuación, te mencionamos las 20 vulnerabilidades más explotadas:

1. CVE-2017-11882

  • Descripción: Vulnerabilidad de corrupción de memoria en Microsoft Office
  • Tendencia de la vulnerabilidad a lo largo de los años: 2018, 2020, 2021, 2022, 2023 (79 veces)
  • Detección de vulnerabilidad de Qualys (QID): 110308

2. CVE-2017-0199

  • Descripción: Vulnerabilidad de ejecución remota de código en Microsoft Wordpad
  • Tendencia de la vulnerabilidad a lo largo de los años: 2017, 2020, 2021, 2023 (59 veces)
  • Detección de vulnerabilidad de Qualys (QID): 110297

3. CVE-2012-0158

  • Descripción: Vulnerabilidad en los controles comunes de Windows que podría permitir la ejecución remota de código
  • Tendencia de la vulnerabilidad a lo largo de los años: 2013, 2020, 2021, 2023 (33 veces)
  • Detección de vulnerabilidad de Qualys (QID): 90793

4. CVE-2017-8570

  • Descripción: Vulnerabilidad de ejecución remota de código en Microsoft Office
  • Tendencia de la vulnerabilidad a lo largo de los años: 2018, 2020, 2023 (25 veces)
  • Detección de vulnerabilidad de Qualys (QID): 110300

5. CVE-2020-1472

  • Descripción: Zerologon – Escalada de privilegios no autenticada a privilegios completos de dominio
  • Tendencia de la vulnerabilidad a lo largo de los años: 2020, 2021, 2022, 2023 (56 veces)
  • Detección de vulnerabilidad de Qualys (QID): 91680

6. CVE-2017-0144, CVE-2017-0145, CVE-2017-0143

  • Descripción: Vulnerabilidad de ejecución remota de código en Windows SMBv1 (WannaCry, Petya)
  • Tendencia de la vulnerabilidad a lo largo de los años: 2017, 2020, 2021, 2023 (50 veces)
  • Detección de vulnerabilidad de Qualys (QID): 91361, 91360, 91359, 91345

7. CVE-2012-1723

  • Descripción: Ejecución remota de código en la caché del verificador de bytecode de applets Java
  • Tendencia de la vulnerabilidad a lo largo de los años: 2023 (6 veces)
  • Detección de vulnerabilidad de Qualys (QID): 120274

8. CVE-2021-34473, CVE-2021-34523, CVE-2021-31207

  • Descripción: Ejecución remota de código en Microsoft Exchange Server (ProxyShell)
  • Tendencia de la vulnerabilidad a lo largo de los años: 2021, 2022, 2023 (39 veces)
  • Detección de vulnerabilidad de Qualys (QID): 50114, 50111, 50112

9. CVE-2019-11510

  • Descripción: Ruta no autenticada en Pulse Secure Pulse Connect Secure SSL VPN
  • Tendencia de la vulnerabilidad a lo largo de los años: 2019, 2020, 2023 (53 veces)
  • Detección de vulnerabilidad de Qualys (QID): 38771

10. CVE-2021-44228

  • Descripción: Vulnerabilidad de ejecución remota de código en Apache Log4j
  • Tendencia de la vulnerabilidad a lo largo de los años: 2021, 2022, 2023 (77 veces)
  • Detección de vulnerabilidad de Qualys (QID): 376157, 730297

11. CVE-2014-6271

  • Descripción: Shellshock – Vulnerabilidad en Bash de Linux
  • Tendencia de la vulnerabilidad a lo largo de los años: 2014, 2016, 2017, 2020, 2021, 2022, 2023 (70 veces)
  • Detección de vulnerabilidad de Qualys (QID): 122693, 13038, 150134

12. CVE-2018-8174

  • Descripción: Vulnerabilidad de ejecución remota de código en el motor VBScript de Windows
  • Tendencia de la vulnerabilidad a lo largo de los años: 2018, 2020, 2023 (30 veces)
  • Detección de vulnerabilidad de Qualys (QID): 91447

13. CVE-2013-0074

  • Descripción: Microsoft Silverlight podría permitir la ejecución remota de código
  • Tendencia de la vulnerabilidad a lo largo de los años: 2023 (8 veces)
  • Detección de vulnerabilidad de Qualys (QID): 90870

14. CVE-2012-0507

  • Descripción: Vulnerabilidad en el entorno de ejecución de Java de Oracle Java SE
  • Tendencia de la vulnerabilidad a lo largo de los años: 2023 (10 veces)
  • Detección de vulnerabilidad de Qualys (QID): 119956

15. CVE-2019-19781

  • Descripción: Citrix ADC y Citrix Gateway – Vulnerabilidad de ejecución remota de código (RCE)
  • Tendencia de la vulnerabilidad a lo largo de los años: 2020, 2022, 2023 (60 veces)
  • Detección de vulnerabilidad de Qualys (QID): 372305, 150273

16. CVE-2018-0802

  • Descripción: Vulnerabilidad de corrupción de memoria en Microsoft Office
  • Tendencia de la vulnerabilidad a lo largo de los años: 2021, 2022, 2023 (19 veces)
  • Detección de vulnerabilidad de Qualys (QID): 110310

17. CVE-2021-26855

  • Descripción: Omisión de autenticación en Microsoft Exchange Server (RCE)
  • Tendencia de la vulnerabilidad a lo largo de los años: 2021, 2023 (46 veces)
  • Detección de vulnerabilidad de Qualys (QID): 50107, 50108

18. CVE-2019-2725

  • Descripción: Oracle WebLogic afectado por una vulnerabilidad de ejecución remota de código no autenticada
  • Tendencia de la vulnerabilidad a lo largo de los años: 2019, 2020, 2022, 2023 (53 veces)
  • Detección de vulnerabilidad de Qualys (QID): 150267, 87386

19. CVE-2018-13379

  • Descripción: Filtración de archivos del sistema en Fortinet FortiGate (FortiOS) a través de SSL
  • Tendencia de la vulnerabilidad a lo largo de los años: 2020, 2021, 2023 (41 veces)
  • Detección de vulnerabilidad de Qualys (QID): 43702

20. CVE-2021-26084

  • Descripción: Vulnerabilidad de inyección OGNL en el servidor de Atlassian Confluence que permite ejecución remota de código
  • Tendencia de la vulnerabilidad a lo largo de los años: 2021, 2022, 2023 (35 veces)
  • Detección de vulnerabilidad de Qualys (QID): 730172, 150368, 375839

Recomendación

Los analistas de seguridad de Qualys instaron a los usuarios a identificar inmediatamente los activos vulnerables a estas CVEs más explotadas, luego priorizar su remediación y usar Qualys Patch para reducir el riesgo rápidamente.

Además, asegúrate de aprovechar la Inteligencia de Amenazas Dinámica con Qualys VMDR para agilizar la priorización de vulnerabilidades de alto riesgo.



Fuentes:
https://cybersecuritynews.com/20-most-exploited-vulnerabilities-microsofts-products/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.