Icono del sitio Una Al Día

Un nuevo exploit puede eludir la vulnerabilidad MSHTML recientemente parcheada

Los expertos descubrieron una campaña de phishing que utiliza un exploit que elude un parche recientemente desarrollado contra un fallo RCE. El exploit permite a los atacantes desplegar el malware Formbook.

¿Qué ha ocurrido?
Según los investigadores, los atacantes están saltándose el fallo CVE-2021-40444 que afecta a los componentes de MSHTML.

Modus operandi
En el reciente ataque, los atacantes envían el maldoc en un archivo RAR especialmente diseñado.

Ataques recientes
Aunque Microsoft había solucionado el problema de seguridad como parte de sus actualizaciones de parches en septiembre de 2021, este exploit se ha seguido usando en numerosos ataques desde que se hicieron públicos los detalles relativos a este.

Conclusión
Aunque los parches de seguridad ayudan a tapar las brechas de seguridad conocidas, este es uno de esos casos excepcionales. Se recomienda a las organizaciones que eduquen regularmente a sus empleados y les enseñen a identificar los correos electrónicos de phishing. La gente debe sospechar de los documentos de correo electrónico que vienen dentro de un archivo o formatos desconocidos.

https://cyware.com/news/a-new-exploit-can-bypass-recently-patched-mshtml-flaw-6504e101

Acerca de Hispasec

Hispasec Ha escrito 7093 publicaciones.

Salir de la versión móvil