Inicio / Content / Boletín de seguridad de Protege tu Empresa 18-11-2021

Boletín de seguridad de Protege tu Empresa 18-11-2021

Drupal soluciona una vulnerabilidad que afecta a su librería CKEditor. ¡Actualiza ahora!

Fecha de publicación: 
18/11/2021
Importancia: 
3 - Media
Recursos afectados: 

Las siguientes versiones de Drupal anteriores a:

  • Drupal 9.2,
  • Drupal 9.1,
  • Drupal 8.9.
Descripción: 

Se ha detectado un fallo de seguridad de criticidad alta en el core de Drupal, en concreto en la librería CKEditor, que sirve para editar páginas desde el backend de la web. Este fallo podría permitir a un ciberdelincuente realizar ataques del tipo Cross-Site Scripting (XSS).

Solución: 

Se recomienda actualizar Drupal a la última versión disponible, para ello puedes acceder a los siguientes enlaces:

  • Si utilizas Drupal 9.2, actualice a Drupal 9.2.9.
  • Si utilizas Drupal 9.1, actualice a Drupal 9.1.14 (las anteriores versiones no recibirán actualizaciones por estar al final de su vida útil).
  • Si utilizas Drupal 8.9, actualice a Drupal 8.9.20 (versión final de Drupal 8 que alcanza su fin de vida útil).

Las versiones anteriores a la 8.9.x y versiones anteriores a 9.1.x no reciben actualizaciones de seguridad por estar descontinuadas.

Es importante proteger el gestor de contenidos para evitar que sea vulnerable. Sigue este checklist para evitar posibles ataques de ciberdelincuentes, algunos de ellos explicados en casos reales:

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de Twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la Línea gratuita de Ayuda en Ciberseguridad de INCIBE, 017, y nuestros canales de chat de WhatsApp (900 116 117) y Telegram (@INCIBE017), o el formulario web.

Detalle: 

Drupal

Esta actualización corrige una vulnerabilidad que afecta al core de Drupal que utiliza la librería de terceros CKEditor. Esta librería proporciona funciones de editor de texto HTML/ WYSIWYG de código abierto a las páginas web. Esta vulnerabilidad permitiría inyectar código HTML con formato incorrecto sin pasar por la desinfección del contenido, lo que podría conducir a un ataque XSS o secuencias de comandos en sitios cruzados (del inglés Cross-Site Scripting).

Este problema solo afecta a los sitios con CKEditor activado con versiones anteriores a la 4.17.0. Además, esta actualización corrige un bug.

Tu soporte técnico puede consultar una solución más detallada en el área de avisos de INCIBE-CERT.

Línea de ayuda en ciberseguridad 017

La Agencia Tributaria no te envía una factura, ¡cuidado!, es un malware

Fecha de publicación: 
18/11/2021
Importancia: 
4 - Alta
Recursos afectados: 

Cualquier empleado o autónomo que haya recibido un correo electrónico con la información que detallamos en este aviso.

Descripción: 

Desde INCIBE se ha detectado una campaña de envío de correos electrónicos fraudulentos que suplantan a la Agencia Tributaria para difundir malware.

La campaña identificada tiene como asunto del correo: «Notificación Urgente». En el cuerpo del mensaje se solicita al usuario que descargue un archivo PDF indicando que es el comprobante fiscal digital anexo al correo.

Solución: 

Es importante que ante la mínima duda analices detenidamente el correo, tal y como explicamos en el artículo:

Si has descargado y ejecutado el archivo, realiza un escaneo de todo el equipo con el antivirus y sigue las instrucciones marcadas por el mismo para eliminar el malware.

Para evitar ser víctima de este tipo de engaños te recomendamos seguir estos consejos:

  • No abras correos de usuarios desconocidos o que no hayas solicitado, elimínalos directamente.
  • No contestes en ningún caso a estos correos.
  • Revisa los enlaces antes de hacer clic, aunque sean de contactos conocidos.
  • Desconfía de los enlaces acortados.
  • Desconfía de los ficheros adjuntos, aunque sean de contactos conocidos.
  • Ten siempre actualizado el sistema operativo y el antivirus. En el caso del antivirus, comprueba que está activo.
  • Asegúrate de que las cuentas de usuario de tus empleados utilizan contraseñas robustas en las cuentas de usuario y no tienen permisos de administrador.

Además, es importante que realices periódicamente copias de seguridad. Guárdalas en una ubicación diferente y verifica que se realizan correctamente y que sabes recuperarlas. De esta forma, en el caso de verte afectado por algún incidente de seguridad, podrás recuperar la actividad de tu empresa de forma ágil.

¿Te gustaría estar a la última con la información de nuestros avisos? Anímate y suscríbete a nuestros boletines, al canal de Telegram @ProtegeTuEmpresa, al perfil de twitter @ProtegeEmpresa o síguenos en Facebook. Serás el primero en enterarte de los últimos avisos de seguridad para empresas. También ponemos a tu disposición la línea gratuita de ayuda en ciberseguridad de INCIBE: 017.

Detalle: 

El correo contiende un .zip que adjunta dos archivos, un .exe y un .vbs. Este último realiza la descarga de un nuevo archivo .vbs, el cual descarga un malware denominado TrojanDownloader: VBS / Agent.EH., que se encargará de descargar y ejecutar archivos maliciosos. Los ciberdelincuentes podrían robar información confidencial del equipo infectado o realizar acciones maliciosas.

Correo fraudulento

Observando detenidamente el cuerpo del mensaje, se pueden apreciar múltiples errores gramaticales y ortográficos junto a otras incongruencias.

Una vez se ha pulsado sobre el enlace adjunto, se abre el navegador para descargar el archivo malicioso. El archivo descargado contiene el malware, que podría ser detectado por algunos navegadores como archivo malicioso, notificándolo al usuario.

Recuerda que si recibes una notificación por parte de la Agencia Tributaria u otro organismo gubernamental, debes acceder a través de la sede electrónica para comprobar las notificaciones o avisos que te envíen, nunca a través del enlace contenido en el cuerpo del mensaje.

Línea de ayuda en ciberseguridad 017

Referencias: