Volver a Labs
Alerta de Seguridad

CVE-2024-12356

Acerca de

Se ha descubierto una vulnerabilidad crítica en los productos Privileged Remote Access (PRA) y Remote Support (RS) que puede permitir a un atacante no autenticado inyectar comandos que se ejecutan como un usuario del sitio.

Debilidad (CWE):CWE-77

Análisis del analista Rainforest

BeyondTrust Privileged Remote Access y Remote Support contienen una falla de inyección de comandos que permite a un atacante no autenticado inyectar comandos ejecutados como un usuario del sitio. Entrada controlada por el atacante llega a un contexto de comando sin la validación adecuada, así que una solicitud elaborada ejecuta código en el dispositivo sin credenciales ni interacción. En la práctica, se encadenó con un segundo error de BeyondTrust para alcanzar el compromiso total de las instancias alojadas.

Estos productos existen para mediar el acceso remoto privilegiado, albergan las credenciales y sesiones que administradores y proveedores usan para alcanzar sistemas internos sensibles, así que comprometer al mediador es una vía hacia todo lo que este tiene delante. Esta fue la vulnerabilidad detrás de la brecha de diciembre de 2024 del SaaS de Remote Support de BeyondTrust, en la que actores de amenaza, reportados como vinculados a operaciones estatales chinas, robaron una clave de API y pivotaron hacia estaciones de trabajo del Departamento del Tesoro de EE. UU.; está en la lista KEV de CISA. Aplique los parches de BeyondTrust de inmediato, incluso para las instancias autoalojadas. Como en el incidente real se abusó de una clave de firma/API, rote las credenciales y claves de API asociadas al producto y busque sesiones remotas anómalas en lugar de tratar el parcheo como el final de la respuesta.

Referencias

CVEs Relacionadas

Preguntas frecuentes

¿Qué es CVE-2024-12356?

Se ha descubierto una vulnerabilidad crítica en los productos Privileged Remote Access (PRA) y Remote Support (RS) que puede permitir a un atacante no autenticado inyectar comandos que se ejecutan como un usuario del sitio.

¿Qué tan grave es CVE-2024-12356?

CVE-2024-12356 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2024-12356?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2024-12356?

Los avisos públicos listan como afectados: privileged remote access, remote support. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2024-12356?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email