Articulo de referencia

SMBGhost

"},"discovered":{"wt":"{{Start date and age|2019|11|04|df=yes}} (Date of [[Common Vulnerabilities and Exposures|CVE]] assignment)"},"patched":{"wt":"10 March 2020 "},"discoverer...

SMBGhost (o SMBeedingGhost o CoronaBlue ) es un tipo de vulnerabilidad de seguridad , con características de gusano , que afecta a los ordenadores con Windows 10 y que se informó públicamente por primera vez el 10 de marzo de 2020. [ 1 ] [ 2 ] [ 3 ] [ 5 ] [ 6 ] [ 7 ] [ 8 ] [ 9 ]

Vulnerabilidad de seguridad

Un investigador de seguridad publicó el 1 de junio de 2020 en GitHub un código de explotación de prueba de concepto (PoC) . [ 8 ] [ 10 ] El código podría propagarse a millones de ordenadores sin parchear, lo que resultaría en pérdidas de hasta decenas de miles de millones de dólares. [ 3 ]

Microsoft recomienda a todos los usuarios de Windows 10 versiones 1903 y 1909 y Windows Server versiones 1903 y 1909 que instalen parches, y afirma: «Recomendamos a los clientes que instalen las actualizaciones lo antes posible, ya que las vulnerabilidades divulgadas públicamente podrían ser aprovechadas por actores malintencionados... En marzo [de 2020] se publicó una actualización para esta vulnerabilidad, y los clientes que la hayan instalado o tengan habilitadas las actualizaciones automáticas ya están protegidos». [ 3 ] Según Microsoft, las soluciones alternativas, como deshabilitar la compresión SMB y bloquear el puerto 445, pueden ser útiles, pero podrían no ser suficientes. [ 3 ]

Según la división de asesoramiento del Departamento de Seguridad Nacional , "Los ciberdelincuentes están atacando sistemas sin parchear con la nueva [amenaza], ... [y] recomienda encarecidamente usar un cortafuegos para bloquear los puertos de bloqueo de mensajes del servidor desde Internet y aplicar parches a las vulnerabilidades críticas y de alta gravedad lo antes posible". [ 3 ]

Referencias

  1. 1 2 3 4 5 Hammond, Jordan (11 de marzo de 2020). "CVE-2020-0796: Entendiendo la vulnerabilidad SMBGhost" . PDQ.com . Recuperado el 12 de junio de 2020 .
  2. 1 2 Seals, Tara (8 de junio de 2020). "La vulnerabilidad RCE de SMBGhost amenaza las redes corporativas" . ThreatPost.com . Recuperado el 10 de junio de 2020 .
  3. 1 2 3 4 5 6 Grad, Peter (9 de junio de 2020). "Seguridad Nacional advierte sobre gusano de Windows" . TechXplore.com . Recuperado el 10 de junio de 2020 .
  4. "Inicio - MalwareHunterTeam" . malwarehunterteam.com .
  5. 1 2 Gatlan, Sergiu (20 de abril de 2020). "Investigadores demuestran una vulnerabilidad RCE en Windows 10 SMBGhost" . Bleeping Computer . Recuperado el 12 de junio de 2020 .
  6. Personal (13 de marzo de 2020). "CVE-2020-0796 - Vulnerabilidad de ejecución remota de código en cliente/servidor Windows SMBv3" . Microsoft . Consultado el 12 de junio de 2020 .
  7. Personal (15 de marzo de 2020). "CoronaBlue / SMBGhost Microsoft Windows 10 SMB 3.1.1 Prueba de concepto" . Packet Storm . Consultado el 10 de junio de 2020 .
  8. 1 2 Chompie1337 (8 de junio de 2020). "SMBGhost RCE PoC" . GitHub . Recuperado el 10 de junio de 2020 .{{cite news}}: CS1 maint: nombres numéricos: lista de autores ( enlace )
  9. Murphy, David (10 de junio de 2020). "Actualiza Windows 10 ahora para bloquear 'SMBGhost'"" . LifeHacker.com . Consultado el 10 de junio de 2020 .
  10. Ilascu, Ionut (5 de junio de 2020). "Se publica una prueba de concepto de explotación RCE para el error SMBGhost de Windows 10" . Bleeping Computer . Consultado el 17 de junio de 2020 .
  • Vídeo (02:40) – Aplicación de parches a SMBGhost (CVE-2020-0796) en YouTube (12 de marzo de 2020)
  • Vídeo (02:40) – Comprobación de SMBGhost (CVE-2020-0796) en YouTube (12 de marzo de 2020)
  • Vídeo (04:22) – Vulnerabilidad de SMBGhost (CVE-2020-0796) en YouTube (13 de marzo de 2020)
  • Vídeo (11:10) – Análisis/exploit de SMBGhost (CVE-2020-0796) en YouTube (13 de marzo de 2020)
  • Vídeo (07:27) – Explicación de SMBGhost (CVE-2020-0796) en YouTube (4 de abril de 2020)
  • Vídeo (00:50) – SMBGhost provoca el bloqueo de Windows 10 (CVE-2020-0796) en YouTube (10 de junio de 2020)