Volver a Labs
Alerta de Seguridad

CVE-2020-15541

Acerca de

El servidor FTP SolarWinds Serv-U anterior a 15.2.1 permite la ejecución remota de comandos.

Análisis del analista Rainforest

El aviso es escueto, el servidor FTP SolarWinds Serv-U anterior a 15.2.1 permite la ejecución remota de comandos, y el vector lo marca como remoto y sin autenticación. En pocas palabras, eso significa que un atacante que pueda alcanzar el servicio puede ejecutar comandos en el host, pero el detalle público sobre exactamente cómo es escaso.

Un servidor FTP se coloca con frecuencia en el perímetro o cerca de él, y los productos de SolarWinds atraen una cantidad desproporcionada de interés por parte de atacantes. Un RCE sin autenticación en un servicio de archivos expuesto a internet es precisamente el perfil que queda atrapado en el escaneo amplio. La salvedad honesta es que la descripción escasa limita cuán confiadamente podemos razonar sobre el disparador.

Como los detalles técnicos son magros, nuestro enfoque se apoya en la exposición y los controles compensatorios: encontrar qué instancias de Serv-U son accesibles desde redes no confiables, confirmar que están dentro del rango de versiones vulnerables y apoyarse en el monitoreo y el parcheo virtual en el borde de la red mientras avanza el parcheo. Los avisos escasos abogan por más detección, no menos.

Referencias

CVEs Relacionadas

No hay CVEs relacionadas.

Preguntas frecuentes

¿Qué es CVE-2020-15541?

El servidor FTP SolarWinds Serv-U anterior a 15.2.1 permite la ejecución remota de comandos.

¿Qué tan grave es CVE-2020-15541?

CVE-2020-15541 tiene una puntuación base CVSS 3.1 de 9.8, calificada como critical. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 99 sobre 100, en la banda crítico.

¿Cómo se explota CVE-2020-15541?

Según el vector CVSS (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Baja, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.

¿Qué productos afecta CVE-2020-15541?

Los avisos públicos listan como afectados: serv-u ftp server. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.

¿Cómo se corrige CVE-2020-15541?

Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.

Potencia tu estrategia de seguridad con Rainforest

Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.

Compartir:LinkedInX Email