Seguridad

El grupo ShadowSyndicate aprovecha fallo en la biblioteca de Python Aiohttp poniendo en riesgo a servidores de todo el mundo

El grupo de ransomware ‘ShadowSyndicate’ fue observado escaneando servidores vulnerables a CVE-2024-23334, una vulnerabilidad de transversal de directorios en la biblioteca de Python aiohttp.

ShadowSyndicate, grupo conocido por actividades de ransomware desde julio de 2022, ha sido vinculado a varios incidentes, incluidos Quantum, Nokoyawa y ALPHV ransomwares.

La biblioteca aiohttp, popular entre empresas tecnológicas y desarrolladores web, facilita el manejo de grandes cantidades de solicitudes HTTP concurrentes sin necesidad de un enfoque basado en hilos convencional.

Este fallo de seguridad, catalogado como de alta severidad, permite a los atacantes remotos, no autenticados, acceder a información sensible en servidores vulnerables.

La vulnerabilidad, que afecta a versiones anteriores a la 3.9.2 de aiohttp, fue abordada con una actualización lanzada a finales de enero de 2024. Sin embargo, los ciberdelincuentes continúan explotando esta debilidad, tal y como lo demuestran los intentos de escaneo detectados por los analistas de amenazas de Cyble, y todavía no está claro cuántos servidores han sido comprometidos.

Desde finales de febrero de 2024, los intentos de explotación han aumentado, con más de 43.000 instancias de aiohttp expuestas en internet en todo el mundo, según el escáner ODIN de Cyble. La mayoría de estas instancias se encuentran en Estados Unidos, Alemania, España y otros países europeos.

El exploit de esta vulnerabilidad se basa en la falta de validación adecuada cuando se establece la opción ‘follow_symlinks’ en ‘True’ para rutas estáticas, lo que permite el acceso no autorizado a archivos fuera del directorio raíz estático del servidor.

La explotación de esta vulnerabilidad podría permitir a los atacantes acceder a información sensible en los servidores afectados. Se insta a los usuarios de aiohttp a actualizar sus sistemas a la última versión para mitigar este riesgo y protegerse contra futuros ataques.

Más información:

La entrada El grupo ShadowSyndicate aprovecha fallo en la biblioteca de Python Aiohttp poniendo en riesgo a servidores de todo el mundo se publicó primero en Una al Día.

Powered by WPeMatico

Gustavo Genez

Informático de corazón y apasionado por la tecnología. La misión de este blog es llegar a los usuarios y profesionales con información y trucos acerca de la Seguridad Informática.