Una nueva vulnerabilidad de día cero (Zero Day) afectaba a todas las instalaciones de
vBulletin, el famoso software para la creación de foros, desde la versión 5.0.0 hasta la
5.5.4. Este fallo de seguridad ya estaba siendo aprovechado por una botnet para tomar el control de los servidores donde se encontraba instalado.

Para llevar a cabo los ataques y tomar el control del servidor, los piratas explotaban la vulnerabilidad descubierta, permitiendo ejecutar instrucciones de forma remota. Además, los atacantes se aseguraban de ser los únicos controlando el servidor protegiéndose ante accesos de terceras personas que quisieran explotar la misma vulnerabilidad en el servidor.

Se estima que este Zero Day se ha estado distribuyendo durante 3 años en los mercados negros de Internet.

vBulletin ha subido un parche para arreglar este problema, por lo que se recomienda a los usuarios con una instalación de vBulletin que actualicen el software y apliquen
el parche para subsanar la vulnerabilidad.


Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Más noticias
Vimeo sufre una brecha de datos
Leer más »
Booking.com sufre una exfiltración de datos de reservas
Leer más »
La franquicia de gimnasios Basic-Fit sufre una exfiltración de datos
Leer más »
Nueva oleada de estafas usando voces clonadas por IA
Leer más »
Una brecha en la Comisión Europea salpica unas treinta instituciones
Leer más »