Casi un millón de sistemas Windows
continúan aun sin parchear y vulnerables a un ataque contra el protocolo RDP
(Remote Desktop Service) dos semanas después de que Microsoft libere el parche.
Si se llegase a explotar masivamente,
esta vulnerabilidad podría causar estragos en todo el mundo, potencialmente
mucho peor que lo ya ocurrido con WannaCry y NotPetya en 2017.
La vulnerabilidad ha sido bautizada
como BlueKeep, con identificador CVE-2019-0708, afecta a Windows 2003, XP,
Windows 7, Windows Server 2008 y 2008 R2 y podría propagar automáticamente en
sistemas sin parchear.
La vulnerabilidad podría permitir a un
atacante remoto sin autenticación ejecutar código arbitrario con sólo enviar
una solicitud malformada al servidor RDP, sin necesidad de intervención por
parte del usuario.
Según el último escaneo global que
llevó a cabo el investigador Robert Graham, jefe de la firma de seguridad
Errata Security, reveló que, alrededor de 950.000 máquinas públicamente
accesibles desde Internet son aun vulnerables a BlueKeep.
Este hecho pone en riesgo a muchas
organizaciones e individuales, que a pesar de que el parche está liberado, aun
no se han tomado medidas en muchas organizaciones.
Graham usó rdpscan, un escaner
desarrollado encima del rastreador de puertos masscan, que puede escanear
Internet al completo en busca de la vulnerabilidad BlueKeep. Se encontraron
alrededor de 7 millones de sistemas con el puerto 3389 a la escucha, de los
cuales casi un millón son todavía vulnerables.
Como la vulnerabilidad BlueKeep tiene
bastante potencial para causar estragos en todo el mundo, Microsoft se ha visto
obligada a liberar parches también para sus ya descontinuadas versiones de
Windows XP, Vista y Windows Server 2003, que aun siguen siendo usados.
Afortunadamente, de momento ningún
investigador ha publicado ninguna prueba de concepto que se aproveche de
BlueKeep, aunque algunos de ellos han confirmado que han desarrollado una
muestra funcional.
Más Información:
- Almost
One Million Vulnerable to BlueKeep Vuln (CVE-2019-0708) https://blog.erratasec.com/2019/05/almost-one-million-vulnerable-to.html
- Nearly
1 Million Computers Still Vulnerable to «Wormable» BlueKeep RDP Flaw https://thehackernews.com/2019/05/bluekeep-rdp-vulnerability.html
Fuente: Hispasec