Las vulnerabilidades, parcheadas en OpenVPN 2.6.10, exponen a los usuarios de la plataforma Windows a ataques de ejecución remota de código.

LAS VEGAS — El gigante del software Microsoft aprovechó la conferencia de seguridad Black Hat para documentar múltiples vulnerabilidades en OpenVPN y advirtió que piratas informáticos expertos podrían crear cadenas de explotación para ataques de ejecución remota de código.
Las vulnerabilidades, ya parcheadas en OpenVPN 2.6.10 , crean las condiciones ideales para que los atacantes maliciosos construyan una «cadena de ataque» para obtener control total sobre los puntos finales seleccionados, según nueva documentación del equipo de inteligencia de amenazas de Redmond.
Si bien la sesión de Black Hat se promocionó como una discusión sobre ataques de día cero, la divulgación no incluyó ningún dato sobre la explotación en la naturaleza y las vulnerabilidades fueron corregidas por el grupo de código abierto durante una coordinación privada con Microsoft.
En total, el investigador de Microsoft Vladimir Tokarev descubrió cuatro defectos de software separados que afectan al lado del cliente de la arquitectura OpenVPN:
- CVE-2024-27459 : Afecta al componente openvpnserv , exponiendo a los usuarios de Windows a ataques de escalada de privilegios locales.
- CVE-2024-24974 : Se encuentra en el componente openvpnserv y permite el acceso no autorizado en plataformas Windows.
- CVE-2024-27903 : Afecta al componente openvpnserv , lo que permite la ejecución remota de código en plataformas Windows y la escalada de privilegios locales o la manipulación de datos en plataformas Android, iOS, macOS y BSD.
- CVE-2024-1305 : se aplica al controlador TAP de Windows y podría provocar condiciones de denegación de servicio en plataformas Windows.
Microsoft enfatizó que la explotación de estas fallas requiere la autenticación del usuario y un profundo conocimiento del funcionamiento interno de OpenVPN. Sin embargo, una vez que un atacante obtiene acceso a las credenciales de OpenVPN de un usuario, el gigante del software advierte que las vulnerabilidades podrían encadenarse para formar una sofisticada cadena de ataque.
“Un atacante podría aprovechar al menos tres de las cuatro vulnerabilidades descubiertas para crear exploits que permitan lograr RCE y LPE, que luego podrían encadenarse para crear una poderosa cadena de ataque”, dijo Microsoft.
En algunos casos, después de ataques exitosos de escalada de privilegios locales, Microsoft advierte que los atacantes pueden usar diferentes técnicas, como Bring Your Own Vulnerable Driver (BYOVD) o explotar vulnerabilidades conocidas para establecer persistencia en un punto final infectado.
“Mediante estas técnicas, el atacante puede, por ejemplo, desactivar Protect Process Light (PPL) para un proceso crítico como Microsoft Defender o eludir e interferir en otros procesos críticos del sistema. Estas acciones permiten a los atacantes eludir los productos de seguridad y manipular las funciones principales del sistema, afianzando aún más su control y evitando ser detectados”, advirtió la empresa.
La compañía insta encarecidamente a los usuarios a aplicar las correcciones disponibles en OpenVPN 2.6.10 .
Fuente: securityweek.com








