Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Kiteworks corrige 126 vulnerabilidades en gran actualización de seguridad


Kiteworks ha lanzado una actualización de seguridad masiva para solucionar 126 vulnerabilidades en su plataforma de transferencia segura de datos y aplicaciones relacionadas. Las correcciones incluyen fallos críticos de secuestro de cuentas, errores de ejecución de código de alta severidad, omisión de seguridad, modificación no autorizada de datos, escalada de privilegios y condiciones de denegación de servicio.





Kiteworks ha lanzado una actualización de seguridad importante que soluciona 126 vulnerabilidades en su plataforma de transferencia segura de datos y las aplicaciones asociadas.

La actualización incluye correcciones para fallos críticos de toma de control de cuentas, errores de ejecución de código de alta gravedad, problemas de omisión de seguridad, modificación no autorizada de datos, escalada de privilegios y condiciones de denegación de servicio.

La empresa publicó las vulnerabilidades a través de su repositorio público de avisos de seguridad, que proporciona detalles sobre las versiones afectadas y guías de remediación para los productos de Kiteworks.

Si tu organización utiliza Kiteworks Core, Kiteworks Secure Data Forms y Kiteworks Email Protection Gateway, deberías revisar las versiones implementadas y aplicar las últimas actualizaciones lo antes posible.

Los hallazgos más graves afectan a las versiones anteriores a la 9.5.1 de Kiteworks Core y Kiteworks Email Protection Gateway. Ambos productos se vieron afectados por vulnerabilidades críticas de toma de control de cuentas rastreadas como GHSA-xgh2-fgj6-w93r y GHSA-c9w5-4frw-7wqq.

Una explotación exitosa podría permitir que un atacante tome el control de una cuenta de usuario, obteniendo potencialmente acceso a archivos sensibles, flujos de trabajo de correo electrónico, funciones de intercambio de datos o capacidades administrativas, dependiendo de los privilegios de la cuenta comprometida.

Kiteworks soluciona 126 vulnerabilidades

Las versiones de Kiteworks Core anteriores a la 9.5.1 también eran vulnerables a la ejecución de código arbitrario, rastreada como GHSA-gmgg-7xhc-75f9. Los fallos de ejecución de código son especialmente peligrosos porque pueden permitir que un atacante ejecute comandos maliciosos en un servidor objetivo. En entornos empresariales, esto podría facilitar el robo de datos, el acceso persistente, el movimiento lateral o el despliegue de ransomware.

Otro problema de alta gravedad en Core, GHSA-m39v-w8fv-gf3m, podría permitir la escalada de privilegios. Un atacante con acceso limitado podría obtener permisos más allá de los previstos por los administradores.

Kiteworks Core también recibió una corrección para un fallo de gravedad moderada, GHSA-h97r-j99c-q8xc, que podría exponer recursos de la red interna a una parte no autorizada.

La actualización también resuelve varios problemas en Kiteworks Email Protection Gateway anterior a la versión 9.5.1. Las vulnerabilidades afectadas incluyen fallos de modificación no autorizada de archivos rastreados como GHSA-5pgq-v8g2-rg2f y GHSA-3p9g-jh62-8f89, junto con un problema moderado de denegación de servicio identificado como GHSA-wwhf-5862-rjxq.

Las debilidades de modificación no autorizada de archivos podrían permitir cambios maliciosos en los archivos que la pasarela procesa o protege. Al mismo tiempo, los ataques de denegación de servicio podrían interrumpir las operaciones de seguridad del correo electrónico.

Las versiones de Kiteworks Secure Data Forms anteriores a la 9.5.0 se vieron afectadas por una vulnerabilidad de modificación no autorizada de datos de alta gravedad (GHSA-9×72-vqwh-v4hv). La empresa también solucionó un problema independiente de omisión de seguridad de alta gravedad en las versiones de Secure Data Forms anteriores a la 9.5.1, rastreado como GHSA-vwvw-rp3m-rm37.

Kiteworks indicó que divulga los detalles de las vulnerabilidades hasta 12 meses después de lanzar una corrección. Si eres cliente actual, puedes obtener información de remediación específica del producto a través de las notas de lanzamiento distribuidas con cada actualización.

Tus equipos de seguridad deberían actualizar las implementaciones afectadas a la versión 9.5.1 o posterior, donde sea aplicable, verificar los servicios expuestos de Kiteworks, revisar la actividad de las cuentas en busca de accesos sospechosos y asegurarse de que las cuentas administrativas utilicen controles de autenticación fuertes.

También deberías evaluar si las instancias de Core, Email Protection Gateway o Secure Data Forms orientadas a internet eran accesibles antes de aplicar el parche.



Fuentes:
https://cybersecuritynews.com/kiteworks-patches-vulnerabilities/

0 comments :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.