Neutron, nuestro motor de IA, obtuvo un 96.75% en el benchmark CyberGym de UC Berkeley. Más información

Seguridad

Seguridad

Actualización de Ostorlab KEV del 26 de febrero de 2024

Nuevas vulnerabilidades añadidas al catálogo de vulnerabilidades explotadas conocidas de Ostorlab

En los últimos días se ha detectado que varios actores de amenazas explotan en la práctica vulnerabilidades críticas, que se han añadido al catálogo KEV de CISA. Hemos analizado las que se pueden explotar de forma remota y hemos añadido su detección en Ostorlab KEV.

  • CVE-2024-1709

CVE-2024-1709 es una omisión de autenticación crítica que afecta a las versiones de ConnectWise ScreenConnect anteriores a la 23.9.8; la vulnerabilidad recibió una puntuación CVSS de 10.0.

Varios actores de amenazas están explotando activamente esta vulnerabilidad para desplegar ransomware y mineros de criptomonedas, en particular el grupo de ransomware LockBit, que la aprovechó para atacar a instituciones de alto perfil.

  • CVE-2024-21410

CVE-2024-21410 es una ejecución remota de código en Microsoft Outlook que elude la Vista protegida de Office. La vulnerabilidad se puede activar cuando Outlook procesa un correo electrónico especialmente manipulado que contiene un archivo RTF malicioso que Microsoft Word procesa en segundo plano; la vulnerabilidad recibió una puntuación CVSS de 9.8.

  • CVE-2023-43770

CVE-2023-43770 es una vulnerabilidad de cross-site scripting (XSS) que afecta a varias versiones de RoundCube; la vulnerabilidad se puede activar enviando un correo electrónico especialmente manipulado a la bandeja de entrada del objetivo, y recibió una puntuación CVSS de 6.1.

Etiquetas:

CISA, KEV, vulnerability