DMNTR Network Solutions - Alerta Temprana
Open in Telegram
Información en tiempo real sobre aquello que consideramos de utilidad para sysadmins, usuarios avanzados y profesionales de IT. #cybersec #it #sysadmin #securityalert #infoIT
Show more756
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
Parece que todo ha vuelto a la normalidad con Cloudflare.
Según vemos, el incidente comenzó a las 6:34 UTC y ha sido totalmente resuelto a las 08:06 UTC.
1:30 horas de incidencia que ha tenido un impacto enorme.
¡Animo a los que hayan tenido que dar soporte a clientes enfadados porque no tenian web!
Cerramos el seguimiento aquí. Buenos días!
Parece que los servicios de Cloudflare están restaurandose poco a poco.
La normalidad empieza a volver.
Nos están reportando una caída a nivel mundial de Cloudflare que está haciendo fallar a millones de webs...
Seguiremos informando.
0patch Blog: Microsoft Diagnostic Tool "DogWalk" Package Path Traversal Gets Free Micropatches (0day/WontFix)
https://blog.0patch.com/2022/06/microsoft-diagnostic-tools-dogwalk.html
“DogWalk”, nueva vulnerabilidad 0-day para Windows - Una al Día
https://unaaldia.hispasec.com/2022/06/dogwalk-nueva-vulnerabilidad-0-day-para-windows.html
[SECURITY ALERT] 2/6/2022
Pues si la semana no venía ya lo suficientemente "en-#follina-da", se ha publicado hace unas horas un nuevo 0-day, en este caso implicando al proceso search-ms.
No permite ejecución de codigo, pero es reseñable. Ya que puede abrir una carpeta en la pantalla del usuario y suponemos que se encontrarán nuevas formas de explotarla en próximos días.
https://twitter.com/hackerfantastic/status/1531789430922567681
El problema de seguridad se puede aprovechar porque Windows admite una URI llamada 'search-ms' que permite que iniciar búsquedas personalizadas en un dispositivo.
Ejemplo de URI:
search-ms:query=proc&crumb=location:%5C%5Clive.sysinternals.com&displayname=Searching%20Sysinternals
Esto abriría una ventana de búsqueda como la de la foto.
MITIGACIÓN:
Al igual que con #follina, donde borrábamos la rama del registro HKEY_CLASSES_ROOT\ms-msdt, en este caso para mitigar esta vulnerabilidad, se puede eliminar el controlador de protocolo search-ms del Registro de Windows: HKEY_CLASSES_ROOT\search-ms
O sea:
Ejecuta el símbolo del sistema como administrador.
Haz una copia de seguridad de la clave de registro: reg export HKEY_CLASSES_ROOT\search-ms search-ms.reg
Ejecuta el comando: reg delete HKEY_CLASSES_ROOT\search-ms /f
Mas info: https://www.bleepingcomputer.com/news/security/new-windows-search-zero-day-added-to-microsoft-protocol-nightmare/
Seguiremos informando.
Y por otro lado abrimos nueva posible alerta:
https://www.bleepingcomputer.com/news/security/new-windows-search-zero-day-added-to-microsoft-protocol-nightmare/
Los chicos de 0patch han lanzado en su versión free la que creemos es la mejor solución a #follina actualmente, el bloqueo total de msdt.exe
https://twitter.com/0patch/status/1532006627225784323?t=nEUfqpRHzf223H1a1Km13Q&s=19
Os dejamos por aquí la que creemos hasta ahora es la información mas completa de todo este tema.
En principio, a no ser que salte algo muy reseñable, aquí cerramos la cobertura de esta incidencia.
Suponemos que en próximas fechas se lanzarán actualizaciones de seguridad por parte de Microsoft para solucionar todo este problema, os informaremos puntualmente.
Seguro que ha sido una mañana complicada para sysadmins, profesionales de la ciberseguridad y demas profesionales de IT que hayan tenido que abordar esta problematica, nuestro animo para todos ellos.
¡Seguimos en nuestras tareas!
https://blog.segu-info.com.ar/2022/05/follina-zero-day-en-office-sin-macros.html
Y hace una hora que el Incibe también ha lanzado su correspondiente alerta:
https://twitter.com/incibe_cert/status/1531579323932717056?t=lc30rFf04TMzyJlK8cqTDw&s=19
Sophos lanza información sobre "Follina": https://nakedsecurity.sophos.com/2022/05/31/mysterious-follina-zero-day-hole-in-office-what-to-do/
