Vulnerabilidad de escalada de privilegios en Autodesk Desktop Connector

Fecha de publicación 12/07/2023
Importancia
4 - Alta
Recursos Afectados

Autodesk® Desktop Connector, versiones 16.2.1 y anteriores.

Descripción

Se ha detectado una vulnerabilidad de severidad alta que podría permitir una escalada de privilegios en las instalaciones de las aplicaciones y servicios que utiliza Autodesk Desktop Connector. 

Solución

Autodesk recomienda a los usuarios del producto mencionado obtener y aplicar la última revisión de seguridad. Esta se puede conseguir a través de Autodesk Access o el portal de cuentas. Si se emplean versiones anteriores que no califican para soporte completo, se debe planear una actualización a una versión compatible. Se recomienda visitar la Red de conocimientos de Autodesk para contar con mayor información acerca de la compatibilidad con versiones anteriores.

Ante amenazas a la seguridad de la empresa, es crucial la gestión de incidentes de seguridad. Consigue que tu organización aprenda a estar preparada para no detenerse ante un incidente. Revisa nuestros artículos de blog acerca de la importancia de la prevención y ten listo un plan, en caso de que se ataque la cadena de suministro.

Conoce la historia real de una empresa en la que un descuido supuso una amenaza de seguridad para todos los empleados.

Detalle

Se ha detectado un archivo DLL creado con fines malintencionados. Dicho elemento se puede instalar en una ubicación no predeterminada y un atacante podría sustituir los archivos originales del producto Autodesk por archivos DLL maliciosos.

Un archivo DLL creado con tales fines podría escribir más allá de los límites establecidos por el instalador de Autodesk, y con ello provocar una vulnerabilidad de escalada de privilegios.
 

Contenido realizado en el marco de los fondos del  Plan de Recuperación, Transformación y Resiliencia  del Gobierno de España, financiado por la Unión Europea (Next Generation). 

Listado de referencias