Actualització de seguretat WordPress – PHPMailer

A dia 13 de maig de 2021, WordPress ha llançat una nova actualització en la qual corregeixen una fallada de seguretat associada a dues vulnerabilitats, una d’elles crítica i una altra alta. L’explotació d’aquestes permetria la injecció d’objectes en PHPMailer.

Anàlisi

Les vulnerabilitats han obtingut l’identificador CVE-2020-36326 (1) i CVE-2018-19296 (2) .

A destacar el primer identificador que correspon amb la vulnerabilitat crítica amb una qualificació (CVSS) de 9.8, aquesta permetria la injecció d’objectes a través de ‘Phar Deserialization’ mitjançant ‘addAttachment’ amb una ruta UNC.

La segona vulnerabilitat és similar a la primera i de la correcció d’aquesta va derivar el problema actual perquè es va eliminar el codi que bloquejava l’explotació d’addAttachment.

Productes afectats

    • WordPress, versions entre 3.7 i 5.7.

Recomanacions

Actualitzar WordPress a la versió 5.7.2 (3)

Referències

(1) https://nvd.nist.gov/vuln/detail/CVE-2020-36326
(2) https://nvd.nist.gov/vuln/detail/CVE-2018-19296
(3) https://wordpress.org/download/releases/
https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizacion-seguridad-572-wordpress

CSIRT-CV publica el seu informe d’activitat del 2020

CSIRT-CV publica el seu resum anual sobre l’activitat, ciberamenazas i tendències en ciberseguretat més destacades dutes a terme.

L’informe se centra en els serveis més importants, com la gestió d’incidents, campanyes de conscienciació realitzades per als ciutadans, els cursos i formació en línia, les jornades de ciberseguretat impartides en els centres de secundària, anàlisi de riscos, etc.

Totes les gestions realitzades tenen un punt en comú; la pandèmia per COVID-19.

La informació en la qual es basa l’informe correspon a tot l’any 2020. Poden consultar aquest informe en el següent enllaç.

Vulnerabilitats en productes Adobe

Adobe ha esmenat en la seua última actualització de seguretat fins a 43 vulnerabilitats, repartides en 24 crítiques, 13 altes i 6 mitjanes (sense incloure dependències en Adobe Experience Manager), que afecten 12 aplicacions diferents. Cal destacar sobre totes, la identificada com CVE-2021-28550, l’explotació reeixida de la qual podria conduir a l’execució de codi arbitrari en el context de l’usuari actual.

Anàlisi

Segons indiquen des d’Adobe, la vulnerabilitat crítica més rellevant indicada en la introducció està sent explotada activament en atacs dirigits als usuaris d’Adobe Reader en Windows. Aquesta fallada permetria a un atacant l’execució de codi, només aconseguint que algú òbriga un arxiu PDF, especialment dissenyat.

Productes afectats

    • Adobe Experience Manager
    • Adobe InDesign
    • Adobe Illustrator
    • Adobe InCopy
    • Adobe Genuine Service
    • Adobe Acrobat i Reader
    • Magento
    • Adobe Creative Cloud Desktop Application
    • Adobe Media Encoder
    • Adobe After Effects
    • Adobe Medium
    • Adobe Animate

Recomendacions

Adobe recomana als usuaris que actualitzen les seues instal·lacions de software a les últimes versions disponibles.

Referències

(1) https://www.incibe-cert.es/alerta-temprana/avisos-seguridad/actualizaciones-seguridad-adobe-mayo-2021

Vulnerabilitats en equips Dell

S’han descobert cinc fallades de seguretat agrupades en una única vulnerabilitat, CVE-2021-21551, d’alta gravetat l’explotació de la qual permetria bloquejar sistemes, robar informació i escalar privilegis per a prendre el control en equips d’escriptori, portàtils i fins i tot tauletes de la marca Dell.

Anàlisi

Els problemes detectats resideixen en el controlador ‘dbutil’ que la companyia utilitza per a actualitzar els firmware (BIOS) dels seus equips. Aquest controlador accepta ‘cridades’ als comptes de qualsevol usuari o programa i no hi ha controls de seguretat ni una llista de control d’accés per a veure si l’usuari que accedeix té els suficients privilegis o si està autoritzat. Aquestes cridades al sistema poden indicar al controlador de nivell de kernel que moga el contingut de la memòria d’una adreça a una altra, la qual cosa permet a un atacant llegir i escriure RAM arbitrària del kernel i fins i tot en ports d’entrada i eixida en hardware subjacent.

Recomanacions

Es recomana revisar l’existència d’equips afectats i seguir les instruccions que Dell ha publicat en el seu avís de seguretat DSA-2021-088 per a corregir les fallades en el controlador dbutil. En aquest mateix enllaç s’indiquen exactament els productes afectats i sense suport.

Referències

(1) https://www.bleepingcomputer.com/news/security/vulnerable-dell-driver-puts-hundreds-of-millions-of-systems-at-risk/
(2)https://www.dell.com/support/kbdoc/es-es/000186019/dsa-2021-088-dell-client-platform-security-update-for-dell-driver-insufficient-access-control-vulnerability