L’Agència de Seguretat d’Infraestructura i Ciberseguretat dels Estats Units (CISA) ha afegit una nova vulnerabilitat al seu Catàleg de Vulnerabilitats Explotades, segons ha informat The Hacker News. La vulnerabilitat, CVE-2024-38094, afecta Microsoft SharePoint i ha sigut utilitzada en atacs recents, la qual cosa augmenta els riscos per a les empreses que utilitzen aquesta plataforma de treball col·laboratiu.
Aquest problema de seguretat està vinculat a una falla de deserialització, que permet als atacants executar codi maliciós de manera remota (RCE) en els servidors compromesos. CISA adverteix que aquesta explotació pot afectar greument la seguretat de les xarxes, especialment en organitzacions que gestionen dades sensibles, com ara empreses i agències governamentals.
Detalls tècnics i mitigació
La vulnerabilitat CVE-2024-38094 explota una fallada en la deserialització insegura de dades, permetent als atacants enviar ordres no autoritzades als servidors Microsoft SharePoint. Aquesta explotació podria permetre prendre el control dels servidors, comprometent la integritat i confidencialitat de les dades. Microsoft ha publicat ja pegats de seguretat que corregeixen aquesta vulnerabilitat, i CISA recomana actualitzar els sistemes tan prompte com siga possible.
A més, es recomana limitar l’accés remot no autenticat a les interfícies vulnerables i monitorar les xarxes per detectar qualsevol intent d’explotació. Aquestes mesures són essencials per reduir el risc d’atacs.
Impacte en infraestructures crítiques
Aquesta vulnerabilitat ha sigut classificada amb una alta prioritat per CISA, ja que afecta un gran nombre d’organitzacions, incloent aquelles que gestionen infraestructures crítiques. L’explotació activa d’aquest problema podria tenir conseqüències greus, per la qual cosa és fonamental que s’apliquen les correccions al més aviat possible.
Referencias