CVE-2023-21548
Acerca de
Vulnerabilidad de ejecución remota de código en el Protocolo de Túnel de Sockets Seguros (SSTP) de Windows
Análisis del analista Rainforest
Esta es una vulnerabilidad de ejecución remota de código en la implementación del Protocolo de Túnel de Sockets Seguros de Windows, accesible a través de la red sin autenticación. Lo único que la frena es la alta complejidad de ataque: la explotación exitosa no es una simple solicitud de un solo disparo, depende de condiciones que el atacante no controla del todo, que es por lo que aterriza en 8.1 en lugar de un 9.8 directo pese a la forma de RCE remota sin autenticar.
SSTP es un protocolo de VPN, así que la exposición que importa son los hosts Windows que terminan conexiones SSTP en el borde de la red, exactamente el tipo de servicio de cara a internet que los atacantes sondean. El requisito de alta complejidad amortigua el ritmo, la explotación oportunista y confiable es más difícil de lograr, pero una RCE de cara a una VPN es el tipo de cosa en la que los actores capaces invertirán para desarrollar, así que 'difícil' no es 'seguro' con el tiempo.
Nuestro motor de prioridad aquí es la exposición: qué sistemas Windows realmente tienen SSTP habilitado y accesible desde redes no confiables, porque ese conjunto suele ser mucho más pequeño que el parque total de Windows. Parcheamos esos primero y a fondo, confirmamos que la actualización acumulativa está llegando, y donde SSTP no se necesite lo deshabilitaríamos o cerraríamos con firewall directamente, ya que eliminar el listener elimina la ruta accesible por completo.
Referencias
CVEs Relacionadas
No hay CVEs relacionadas.
Preguntas frecuentes
¿Qué es CVE-2023-21548?
Vulnerabilidad de ejecución remota de código en el Protocolo de Túnel de Sockets Seguros (SSTP) de Windows
¿Qué tan grave es CVE-2023-21548?
CVE-2023-21548 tiene una puntuación base CVSS 3.1 de 8.1, calificada como high. En el Rainforest Risk Index — que pondera la gravedad junto con lo fácil que es alcanzar la falla y la amplitud de su impacto — obtiene 90 sobre 100, en la banda crítico.
¿Cómo se explota CVE-2023-21548?
Según el vector CVSS (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H): vector de ataque Red, complejidad de ataque Alta, privilegios necesarios Ninguno, interacción del usuario Ninguna. Impacto en confidencialidad Alto, integridad Alto y disponibilidad Alto.
¿Qué productos afecta CVE-2023-21548?
Los avisos públicos listan como afectados: windows 10 1607, windows 10 1809, windows 10 20h2, windows 10 21h2, windows 10 22h2, windows 11 21h2, +9. Consulta las referencias de esta página para las versiones exactas que confirma cada proveedor.
¿Cómo se corrige CVE-2023-21548?
Aplica la corrección publicada por el proveedor — las referencias de esta página enlazan a los avisos y parches originales. Cuando no se pueda parchear de inmediato, reduce la exposición del componente afectado y vigila los intentos de explotación. Los clientes de Rainforest ven esta vulnerabilidad correlacionada con sus propios activos y priorizada por la exposición real, no solo por la puntuación.
Potencia tu estrategia de seguridad con Rainforest
Descubre vulnerabilidades a tiempo, prioriza amenazas críticas y protege lo que realmente importa. Rainforest simplifica tus operaciones de seguridad, ahorrando tiempo y reduciendo costos, para que te enfoques en lo que impulsa tu negocio.
