{"id":23630,"date":"2020-08-13T13:40:38","date_gmt":"2020-08-13T11:40:38","guid":{"rendered":"https:\/\/www.kaspersky.es\/blog\/?p=23630"},"modified":"2020-08-13T13:46:09","modified_gmt":"2020-08-13T11:46:09","slug":"cve-2020-1380-vulnerability","status":"publish","type":"post","link":"https:\/\/www.kaspersky.es\/blog\/cve-2020-1380-vulnerability\/23630\/","title":{"rendered":"Operaci\u00f3n PowerFall: dos vulnerabilidades de d\u00eda cero"},"content":{"rendered":"<p>Hace poco, nuestras tecnolog\u00edas evitaron un ataque contra una empresa surcoreana. Pensar\u00e1s que este es nuestro d\u00eda a d\u00eda, pero al analizar las herramientas de los cibercriminales, nuestros expertos identificaron dos vulnerabilidades de d\u00eda cero. La primera la encontraron en el motor de Javascript de Internet Explorer 11, lo que permiti\u00f3 que los atacantes ejecutaran c\u00f3digo arbitrario a distancia. La segunda se detect\u00f3 en un servicio del sistema operativo, la cual dej\u00f3 a los atacantes elevar sus privilegios y realizar acciones no autorizadas.<\/p>\n<p>Los <em>exploits<\/em> de estas vulnerabilidades operaron en conjunto. Primero, le entregaron sigilosamente a la v\u00edctima un <em>script<\/em> malicioso que un agujero en Internet Explorer 11 permiti\u00f3 ejecutar; luego, un defecto en el servicio del sistema ampli\u00f3 a\u00fan m\u00e1s los privilegios del proceso malicioso y, como resultado, los atacantes pudieron tomar el control del sistema. Su objetivo era comprometer los ordenadores de varios empleados y penetrar la red interna de la organizaci\u00f3n.<\/p>\n<p>Nuestros expertos han nombrado a esta campa\u00f1a maliciosa Operaci\u00f3n PowerFall. De momento, los investigadores no han identificado ninguna conexi\u00f3n clara entre esta campa\u00f1a y actores conocidos. No obstante, dada la similitud entre ambos <em>exploits<\/em>, no han descartado la participaci\u00f3n de <a href=\"https:\/\/www.kaspersky.com\/blog\/the-dark-story-of-darkhotel\/15022\/\" target=\"_blank\" rel=\"noopener nofollow\">DarkHotel<\/a>.<\/p>\n<p>Cuando nuestros investigadores informaron a Microsoft de sus conclusiones, la empresa afirm\u00f3 que ya estaba al tanto de la segunda vulnerabilidad (en el servicio del sistema) y que ya ten\u00eda un parche para resolverla. Pero, hasta que les informamos de la primera vulnerabilidad (en IE11), cre\u00edan que no era posible explotarla.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-23631\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2020\/08\/13113323\/CVE-2020-1380_list.png\" alt=\"\" width=\"918\" height=\"100\"><\/p>\n<h2>\u00bfEs CVE-2020-1380 muy peligrosa?<\/h2>\n<p>La primera vulnerabilidad est\u00e1 en la biblioteca jscript9.dll y todas las versiones de Internet Explorer desde IE9 la usan por defecto. Es decir, el <em>exploit<\/em> para esta vulnerabilidad es peligroso para las versiones modernas del navegador. (\u201cModerno\u201d es quiz\u00e1s un adjetivo algo inexacto, ya que Microsoft ha dejado de desarrollar Internet Explorer despu\u00e9s del lanzamiento de Edge, con Windows 10). Pero, junto con Edge, Internet Explorer todav\u00eda se encuentra instalado por defecto en el Windows m\u00e1s reciente y sigue siendo un componente importante del sistema operativo.<\/p>\n<p>Y, si has decidido no usar IE y no es tu navegador por defecto, eso no significa que tu sistema no se pueda infectar mediante un <em>exploit<\/em> de IE ya que hay aplicaciones que a veces lo usan. Por ejemplo, Microsoft Office utiliza IE para mostrar contenido en video en los documentos. Los cibercriminales tambi\u00e9n pueden aprovechar Internet Explorer mediante otras vulnerabilidades.<\/p>\n<p>CVE-2020-1380 pertenece a la clase <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/use-after-free\/\" target=\"_blank\" rel=\"noopener\">Use-After-Free<\/a> (UAF), una vulnerabilidad que aprovecha el uso incorrecto de la memoria din\u00e1mica. Puedes leer una descripci\u00f3n t\u00e9cnica detallada sobre el <em>exploit<\/em> con los indicadores de compromiso en la publicaci\u00f3n \u201c<a href=\"https:\/\/securelist.com\/ie-and-windows-zero-day-operation-powerfall\/97976\/\" target=\"_blank\" rel=\"noopener\">Internet Explorer 11 and Windows 0-day <em>exploits<\/em> full chain used in Operation PowerFall<\/a>\u201d (en ingl\u00e9s) en el sitio web de Securelist.<\/p>\n<h2>C\u00f3mo protegerte<\/h2>\n<p>El 9 de junio del 2020, Microsoft <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-0986\" target=\"_blank\" rel=\"noopener nofollow\">lanz\u00f3 un parche para CVE-2020-0986<\/a> (en el <em>kernel<\/em> de Windows) y la segunda vulnerabilidad <a href=\"https:\/\/portal.msrc.microsoft.com\/en-US\/security-guidance\/advisory\/CVE-2020-1380\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2020-1380, recibi\u00f3 un parche el 11 de agosto<\/a>. Si actualizas tus sistemas operativos peri\u00f3dicamente, \u00e9stos ya deber\u00edan estar protegidos contra los ataques del tipo empleado en la Operaci\u00f3n PowerFall.<\/p>\n<p>Sin embargo, las vulnerabilidades de d\u00eda cero emergen todo el tiempo. Para mantener tu empresa a salvo, necesitas una soluci\u00f3n con tecnolog\u00edas <em>antiexploits<\/em>, como <a href=\"https:\/\/www.kaspersky.es\/small-to-medium-business-security?icid=es_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Business<\/a>. Uno de sus componentes, el subsistema Exploit Prevention, identifica los intentos de aprovechamiento de las vulnerabilidades de d\u00eda cero.<\/p>\n<p>Adem\u00e1s, recomendamos que se utilicen navegadores modernos que reciban actualizaciones de seguridad con regularidad.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kesb\">\n","protected":false},"excerpt":{"rendered":"<p>Nuestras tecnolog\u00edas han prevenido un ataque. El an\u00e1lisis de los expertos revel\u00f3 que se aprovecharon de dos vulnerabilidades desconocidas. Esto es lo que debes saber.<\/p>\n","protected":false},"author":2581,"featured_media":23632,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2202,2754,2755],"tags":[3149,368,784],"class_list":{"0":"post-23630","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-business","8":"category-enterprise","9":"category-smb","10":"tag-amenaza-avanzada-persistente","11":"tag-apt","12":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cve-2020-1380-vulnerability\/23630\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cve-2020-1380-vulnerability\/21674\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cve-2020-1380-vulnerability\/17137\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cve-2020-1380-vulnerability\/23004\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cve-2020-1380-vulnerability\/21195\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cve-2020-1380-vulnerability\/19890\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cve-2020-1380-vulnerability\/22527\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cve-2020-1380-vulnerability\/28892\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cve-2020-1380-vulnerability\/8697\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cve-2020-1380-vulnerability\/36698\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cve-2020-1380-vulnerability\/15437\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cve-2020-1380-vulnerability\/15897\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cve-2020-1380-vulnerability\/13846\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cve-2020-1380-vulnerability\/24867\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cve-2020-1380-vulnerability\/11794\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cve-2020-1380-vulnerability\/28981\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cve-2020-1380-vulnerability\/25845\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cve-2020-1380-vulnerability\/22717\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cve-2020-1380-vulnerability\/27964\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cve-2020-1380-vulnerability\/27794\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.es\/blog\/tag\/vulnerabilidades\/","name":"vulnerabilidades"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23630","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/users\/2581"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/comments?post=23630"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23630\/revisions"}],"predecessor-version":[{"id":23638,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/posts\/23630\/revisions\/23638"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media\/23632"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/media?parent=23630"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/categories?post=23630"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.es\/blog\/wp-json\/wp\/v2\/tags?post=23630"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}