{"id":8924,"date":"2021-04-21T17:46:25","date_gmt":"2021-04-21T22:46:25","guid":{"rendered":"https:\/\/syspertec.com.co\/web\/?p=8924"},"modified":"2021-04-21T17:46:33","modified_gmt":"2021-04-21T22:46:33","slug":"kaspersky-encuentra-vulnerabilidad-de-dia-cero-en-desktop-window-manager","status":"publish","type":"post","link":"https:\/\/syspertec.com.co\/web\/kaspersky-encuentra-vulnerabilidad-de-dia-cero-en-desktop-window-manager\/","title":{"rendered":"Kaspersky encuentra vulnerabilidad de d\u00eda cero en Desktop Window Manager"},"content":{"rendered":"\n<p class=\"has-black-color has-text-color\"><a><strong>A principios de 2021, y tras analizar m\u00e1s a fondo el exploit <\/strong><\/a><a href=\"https:\/\/ti.dbappsecurity.com.cn\/blog\/index.php\/2021\/02\/10\/windows-kernel-zero-day-exploit-is-used-by-bitter-apt-in-targeted-attack\/\"><strong>CVE-2021-1732<\/strong><\/a><strong> ya reportado y utilizado por el grupo de APT BITTER, los investigadores de Kaspersky han logrado descubrir otra vulnerabilidad de d\u00eda cero. Los expertos no pueden por el momento vincular este exploit a ning\u00fan actor de amenaza conocido.<\/strong><\/p>\n\n\n\n<p>Una vulnerabilidad o exploit de d\u00eda cero es b\u00e1sicamente un error de software desconocido. Una vez identificados y descubiertos, permiten a los atacantes realizar actividades maliciosas en la sombra, con consecuencias inesperadas y destructivas.<\/p>\n\n\n\n<p>Mientras analizaban el exploit <a href=\"https:\/\/ti.dbappsecurity.com.cn\/blog\/index.php\/2021\/02\/10\/windows-kernel-zero-day-exploit-is-used-by-bitter-apt-in-targeted-attack\/\">CVE-2021-1732<\/a>, los expertos de Kaspersky encontraron otra vulnerabilidad de d\u00eda cero de este tipo y lo comunicaron a Microsoft en febrero. Tras confirmar que se trataba efectivamente de un d\u00eda cero, recibi\u00f3 la denominaci\u00f3n CVE-2021-28310.<\/p>\n\n\n\n<p>Seg\u00fan los investigadores, esta vulnerabilidad se usa \u201cin-the-wild\u201d, potencialmente por varios actores de amenaza. Se trata de un exploit de escalada de privilegios (EoP), encontrado en Desktop Window Manager, que permite a los atacantes ejecutar c\u00f3digo arbitrario en la computadora de la v\u00edctima.<\/p>\n\n\n\n<p>Es probable que la vulnerabilidad se utilice junto con otros exploits del navegador para escapar del sandbox u obtener privilegios del sistema para un mayor acceso.<\/p>\n\n\n\n<p>La investigaci\u00f3n inicial de Kaspersky no ha revelado la cadena de infecci\u00f3n completa, por lo que a\u00fan no se sabe si el exploit se utiliza con otro d\u00eda cero o se combina con vulnerabilidades conocidas y parcheadas.<\/p>\n\n\n\n<p><em>&#8220;El exploit fue identificado inicialmente por nuestra avanzada tecnolog\u00eda de prevenci\u00f3n de exploits y los registros de detecci\u00f3n correspondientes. De hecho, en los \u00faltimos a\u00f1os hemos incorporado a nuestros productos una multitud de tecnolog\u00edas de protecci\u00f3n contra exploits que han detectado varios d\u00edas cero, demostrando su eficacia una y otra vez. Seguiremos mejorando la protecci\u00f3n para nuestros usuarios mediante la mejora de nuestras tecnolog\u00edas y la colaboraci\u00f3n con terceros<\/em> <em>proveedores para parchear las vulnerabilidades, haciendo que Internet sea m\u00e1s segura para todos&#8221;,<\/em> comenta <strong>Boris Larin, experto en seguridad de Kaspersky.<\/strong><\/p>\n\n\n\n<p>Los clientes del servicio de informes de inteligencia de Kaspersky pueden obtener m\u00e1s informaci\u00f3n sobre BITTER APT y los IOC a trav\u00e9s del correo electr\u00f3nico <a href=\"mailto:intelreports@kaspersky.com\">intelreports@kaspersky.com<\/a>.<\/p>\n\n\n\n<p>El 13 de abril de 2021 se <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2021-28310\">public\u00f3<\/a> un parche para la vulnerabilidad de elevaci\u00f3n de privilegios CVE-2021-28310.<\/p>\n\n\n\n<p>Los productos de Kaspersky detectan este exploit con los siguientes veredictos:<\/p>\n\n\n\n<p><strong>Para mantenerse a salvo de esta amenaza, Kaspersky recomienda tomar las siguientes medidas de seguridad:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\"><li>Instalar los parches para la nueva vulnerabilidad lo antes posible. Una vez descargados, los ciberdelincuentes ya no pueden abusar de la vulnerabilidad.<\/li><li>Las capacidades de gesti\u00f3n de vulnerabilidades y parches de una <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/endpoint\">soluci\u00f3n de protecci\u00f3n para <em>endpoints<\/em><\/a> pueden simplificar considerablemente la tarea de los responsables de seguridad inform\u00e1tica.<\/li><li>Proporcione a su equipo SOC acceso a la \u00faltima inteligencia sobre amenazas (IA). <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/threat-intelligence-subscription\">Kaspersky Threat Intelligence Portal<\/a> es un punto de acceso \u00fanico a la inteligencia sobre amenazas de la compa\u00f1\u00eda, que proporciona datos de ciberataques e informaci\u00f3n recopilados por Kaspersky durante m\u00e1s de 20 a\u00f1os.<\/li><li>Adem\u00e1s de adoptar la protecci\u00f3n b\u00e1sica para <em>endpoints<\/em>, implemente una soluci\u00f3n de seguridad corporativa que detecte las amenazas avanzadas a nivel de red en una etapa temprana, como <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/anti-targeted-attack-platform\">Kaspersky Anti Targeted Attack Platform<\/a>.<\/li><\/ul>\n\n\n\n<p>Para m\u00e1s detalles sobre los nuevos exploits, consulte el informe completo en <a href=\"https:\/\/securelist.com\/zero-day-vulnerability-in-desktop-window-manager-cve-2021-28310-used-in-the-wild\/101898\/\">Securelist<\/a>. Para conocer m\u00e1s sobre las tecnolog\u00edas que detectaron este y otros zero-days en Microsoft Windows, puede acceder a este <a href=\"https:\/\/www.brighttalk.com\/webcast\/15591\/348704\">webinar<\/a> de Kaspersky disponible bajo demanda.<\/p>\n\n\n\n<p><strong>Acerca de Kaspersky<\/strong> <\/p>\n\n\n\n<p>Kaspersky es una empresa global de ciberseguridad y privacidad digital fundada en 1997. La profunda experiencia de Kaspersky en inteligencia de amenazas y seguridad se transforma constantemente en soluciones y servicios de seguridad innovadores para proteger a empresas, infraestructuras cr\u00edticas, gobiernos y consumidores en todo el mundo. El amplio portafolio de seguridad de la compa\u00f1\u00eda incluye una protecci\u00f3n de <em>endpoints<\/em> l\u00edder y una serie de soluciones y servicios de seguridad especializados para combatir las amenazas digitales m\u00e1s avanzadas y en evoluci\u00f3n. M\u00e1s de 400 millones de usuarios est\u00e1n protegidos por las tecnolog\u00edas de Kaspersky y ayudamos a 240,000 clientes corporativos a proteger lo que m\u00e1s valoran. Obtenga m\u00e1s informaci\u00f3n en <a href=\"http:\/\/latam.kaspersky.com\">http:\/\/latam.kaspersky.com<\/a><\/p>\n\n\n\n<p>SysPerTec<\/p>\n\n\n\n<p>&#8211;<\/p>\n\n\n\n<p>Agencia de Prensa y Relaciones P\u00fablicas<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A principios de 2021, y tras analizar m\u00e1s a fondo el exploit CVE-2021-1732 ya reportado y utilizado por el grupo de APT BITTER, los investigadores de Kaspersky han logrado descubrir otra vulnerabilidad de d\u00eda cero. Los expertos no pueden por el momento vincular este exploit a ning\u00fan actor de amenaza conocido. Una vulnerabilidad o exploit [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":8926,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"nf_dc_page":"","footnotes":""},"categories":[243],"tags":[249,195,119],"class_list":["post-8924","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kaspersky","tag-kasperky","tag-syspertec","tag-tecnologia"],"jetpack_featured_media_url":"https:\/\/syspertec.com.co\/web\/wp-content\/uploads\/2021\/04\/Kaspersky_Zero-Day.jpg","_links":{"self":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8924","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/comments?post=8924"}],"version-history":[{"count":1,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8924\/revisions"}],"predecessor-version":[{"id":8927,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/posts\/8924\/revisions\/8927"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media\/8926"}],"wp:attachment":[{"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/media?parent=8924"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/categories?post=8924"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/syspertec.com.co\/web\/wp-json\/wp\/v2\/tags?post=8924"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}