CCN-CERT AL 02/19 (2) Actualización Vulnerabilidad crítica en RDS de Microsoft (07/06/2019)
![]() |
||
ALERTA | ||
Actualización sobre la vulnerabilidad crítica en RDS de MicrosoftFecha de publicación: 07/06/2019 El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, avisa de la actualización de una vulnerabilidad crítica en el servicio RDS (Remote Desktop Services) de Microsoft, que ya notificó el pasado 16 de mayo y que permitiría la ejecución remota de código, sin ser necesaria ningún tipo de autenticación Vulnerabilidad:
Recursos afectados:
Medidas de mitigación: El CCN-CERT recomienda encarecidamente a los usuarios y administradores de sistemas que apliquen el parche oficial lanzado por Microsoft: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 En caso de no poder aplicar el parche por algún motivo, Microsoft indica, como medida de mitigación, deshabilitar los servicios de Remote Desktop Services (RDS). Aparte, también es posible reducir el riesgo ante este fallo habilitando el NLA (Network Level Authentication >> requerir que el usuario que se conecta se autentique antes de establecer una sesión con el servidor), a través de la siguiente GPO (Directiva de Grupo): Computer Configuration \ Policies \ Administrative Templates \ Windows Components \ Remote Desktop Services \ Remote Desktop Session Host \ Security \ Por último, ante la gravedad del fallo, Microsoft también ha publicado un aviso con actualizaciones para los siguientes sistemas:
Referencias: Atentamente, Equipo CCN-CERT ////////////////////////////////////////////////////////////////////////////////////////// Esta es una lista de notificaciones del CCN-CERT. Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo: Síganos en: ////////////////////////////////////////////////////////////////////////////////////////// El CCN-CERT (www.ccn-cert.cni.es) es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN (www.ccn.cni.es). Este servicio se creó en el año 2006 como CERT Gubernamental/Nacional español y sus funciones quedan recogidas en la Ley 11/2002 reguladora del Centro Nacional de Inteligencia, el RD 421/2004 regulador del CCN y en el RD 3/2010, de 8 de enero, regulador del Esquema Nacional de Seguridad (ENS), modificado por el RD 951/2015 de 23 de octubre. De acuerdo a todas ellas, es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas del Sector Público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas. --------------------- ////////////////////////////////////////////////////////////////////////////////////////// AVISO DE CONFIDENCIALIDAD: |
||
© 2019 Centro Criptológico Nacional, Argentona 30, 28023 MADRID |
CCN-CERT AL 02/19 (1) Vulnerabilidad crítica en RDS de Microsoft (16/05/2019)
![]() |
||
ALERTAS | ||
Vulnerabilidad crítica en RDS de MicrosoftFecha de publicación: 16/05/2019 El Equipo de Respuesta a Incidentes del Centro Criptológico Nacional, CCN-CERT, alerta de la publicación de una vulnerabilidad crítica en el servicio RDS (Remote Desktop Services) de Microsoft, la cual permitiría la ejecución remota de código, sin ser necesario ningún tipo de autenticación. Vulnerabilidad
Recursos afectados:
Medidas de mitigación: El CCN-CERT recomienda encarecidamente a los usuarios y administradores de sistemas que apliquen el parche oficial lanzado por Microsoft: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 En caso de no poder aplicarlo, Microsoft señala, como medida de mitigación, la deshabilitación de los servicios de Remote Desktop Services (RDS). También es posible reducir el riesgo ante este fallo habilitando el NLA (Network Level Authentication >> requerir que el usuario que se conecta se autentique antes de establecer una sesión con el servidor), a través de la siguiente GPO (Directiva de Grupo): Computer Configuration \ Policies \ Administrative Templates \ Windows Components \ Remote Desktop Services \ Remote Desktop Session Host \ Security \ Por último, ante la gravedad del fallo, Microsoft también ha publicado un aviso con actualizaciones para los siguientes sistemas:
Aunque de momento no se está detectando actividad maliciosa en la red que se aproveche de este fallo, es muy probable que actores malintencionados desarrollen rápidamente un exploit para esta vulnerabilidad e incorporarlo a sus diferentes programas de malware. Por lo tanto, se recomienda tomar las medidas indicadas en el menor tiempo posible y estar al tanto de la posible evolución del problema y de las nuevas publicaciones que pueda realizar el fabricante, en este caso Microsoft. Referencias: Atentamente, Equipo CCN-CERT ////////////////////////////////////////////////////////////////////////////////////////// Esta es una lista de notificaciones del CCN-CERT. Por favor, no responda a este correo. Si necesita más información, póngase en contacto con nosotros a través del correo: Síganos en: ////////////////////////////////////////////////////////////////////////////////////////// El CCN-CERT (www.ccn-cert.cni.es) es la Capacidad de Respuesta a Incidentes de Seguridad de la Información del Centro Criptológico Nacional, CCN (www.ccn.cni.es). Este servicio se creó en el año 2006 como CERT Gubernamental/Nacional español y sus funciones quedan recogidas en la Ley 11/2002 reguladora del Centro Nacional de Inteligencia, el RD 421/2004 regulador del CCN y en el RD 3/2010, de 8 de enero, regulador del Esquema Nacional de Seguridad (ENS), modificado por el RD 951/2015 de 23 de octubre. De acuerdo a todas ellas, es competencia del CCN-CERT la gestión de ciberincidentes que afecten a sistemas del Sector Público, a empresas y organizaciones de interés estratégico para el país y a cualquier sistema clasificado. Su misión, por tanto, es contribuir a la mejora de la ciberseguridad española, siendo el centro de alerta y respuesta nacional que coopere y ayude a responder de forma rápida y eficiente a los ciberataques y a afrontar de forma activa las ciberamenazas. --------------------- ////////////////////////////////////////////////////////////////////////////////////////// AVISO DE CONFIDENCIALIDAD: |
||
© 2019 Centro Criptológico Nacional, Argentona 30, 28023 MADRID |