Existen registros de vulnerabilidades en bases de datos como CVE o Microsoft Vuln Database. Estas permiten identificar de manera única cualquier vulnerabilidad y buscar información sobre ella en dichas bases de datos.
¿Qué es CVE y exploit?
Un CVE expone las fallas de seguridad que se encuentran disponibles al público y el exploit es el software o código malicioso que explota una vulnerabilidad de manera automática.
Las entradas de CVE son breves y no incluyen datos técnicos ni información sobre los riesgos, el impacto o las soluciones.
MITRE Corporation es una organización que cuenta con partners que permite a los pentester registrar nuevas vulnerabilidades que se han encontrado.
Número de identificación de un CVE
La siguiente imagen muestra el número de identificación de un CVE:
¿Qué es eternal Blue?
Eternal Blue es una aplicación gratuita que con un solo clic, nos permite comprobar si nuestro ordenador o cualquier otro conectado a la red local es vulnerable ante EternalBlue y podemos caer víctimas de los piratas informático.
Nos dirá si nuestros ordenadores están protegidos y no hay peligro de infectados con estas vulnerabilidades.
Contribución creada por: Angie Espinoza (Platzi Contributor) con los aportes de GTBche.
CVE (Vulnerabilidades y exposiciones comunes) comprende una lista de nombres estandarizados para vulnerabilidades y otras exposiciones de seguridad de la información. Su propósito es estandarizar los nombres para todas las vulnerabilidades y exposiciones de serguridad de conocimiento público.
Brutal que Colombia este presente :)
Si es la empresa Fluidattacks y este es el Mail donde se pueden reportar las vulnerabilidades encontradas help@fluidattacks.com
Aquí las 10 vulnerabilidades mas peligrosas registradas hasta el momento no están en orden de peligrosidad
Log4Shell (CVE-2021-44228): Una vulnerabilidad de ejecución remota de código (RCE) en la popular biblioteca de registro de Java Apache Log4j. Tuvo un impacto masivo debido a la ubicuidad de Log4j en diversas aplicaciones y servicios, permitiendo a los atacantes tomar el control de sistemas afectados.
ZeroLogon (CVE-2020-1472): Una falla crítica en el protocolo Netlogon de Microsoft que permitía a un atacante no autenticado obtener privilegios de administrador de dominio en un controlador de dominio de Windows. Esta vulnerabilidad fue activamente explotada con un alto impacto.
EternalBlue (CVE-2017-0144): Explotada por el ransomware WannaCry y NotPetya, esta vulnerabilidad en el protocolo SMBv1 de Windows permitía la ejecución remota de código. A pesar de haber sido parcheada, sistemas sin actualizar siguen siendo vulnerables.
ProxyLogon (CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065): Una cadena de vulnerabilidades en Microsoft Exchange Server que permitía la autenticación de bypass y la ejecución remota de código, afectando a un gran número de organizaciones a nivel mundial.
Shellshock (CVE-2014-6271): Una vulnerabilidad en el shell Bash de sistemas operativos basados en Unix que permitía la ejecución remota de código. Tuvo un amplio alcance debido al uso extendido de Bash.
Heartbleed (CVE-2014-0160): Una grave vulnerabilidad en la biblioteca criptográfica OpenSSL que permitía a un atacante leer la memoria de los sistemas afectados, exponiendo potencialmente claves privadas, contraseñas y otros datos sensibles.
Citrix ADC y Gateway RCE (CVE-2019-19781): Una vulnerabilidad que permitía a atacantes no autenticados ejecutar código arbitrario en dispositivos Citrix Application Delivery Controller (ADC) y Gateway. Fue ampliamente explotada.
Atlassian Confluence RCE (CVE-2022-26134): Una vulnerabilidad de ejecución remota de código en Atlassian Confluence Server y Data Center que fue activamente explotada, permitiendo a los atacantes ejecutar comandos en el servidor.
MOVEit Transfer SQL Injection (CVE-2023-34362): Una vulnerabilidad de inyección SQL en el software de transferencia de archivos MOVEit Transfer que fue explotada para robar datos de numerosas organizaciones.
Spring4Shell (CVE-2022-22965): Una vulnerabilidad de ejecución remota de código en el framework Spring Core de Java. Aunque su impacto inicial fue menor que el de Log4Shell, representó un riesgo significativo para las aplicaciones Java que utilizan el framework Spring.
gracias por tu aporte
exploits
muy interesante la forma como están identificadas las vulnerabilidades cve, Microsoft vuln data base y las paginas donde podemos encontrar esta vulnerabilidades que fueron parcheadas por Microsoft
Que buen aporte en los recursos.
Las características de los CVE
Los números de identificación de CVE se asignan a las fallas que cumplen con este conjunto específico de criterios:
Se pueden solucionar de forma independiente.
La falla puede solucionarse independientemente de las demás.
2. El proveedor afectado las confirma o las documenta.
El proveedor de software o hardware reconoce la falla, así como su impacto negativo en la seguridad. O bien, la persona que notificó el punto vulnerable compartió un informe sobre él donde se demuestra que tiene un impacto negativo y que infringe la política de seguridad del sistema afectado.
3. Afectan una base del código.
Las fallas que afectan a más de un producto obtienen CVE distintos. En los casos de bibliotecas, protocolos o estándares compartidos, se asigna un solo CVE a la falla si no hay manera de utilizar el código compartido sin quedar expuesto al punto vulnerable. De lo contrario, se asigna un CVE única a cada producto o base de código afectados.
gracias
excelente clase
Me gustaría saber Cuál es la secuencia de cursos en platzi que debo seguir para ser programador? sería bueno una orientación del profe para no saltarme o perderme con tanta información. Gracias por su ayuda profe!