{"id":149128,"date":"2024-04-16T17:10:17","date_gmt":"2024-04-16T17:10:17","guid":{"rendered":"https:\/\/www.redeszone.net\/?post_type=noticias&amp;p=819903"},"modified":"2024-04-16T17:10:17","modified_gmt":"2024-04-16T17:10:17","slug":"descubren-una-importante-vulnerabilidad-en-putty-el-cliente-ssh-mas-usado-en-windows","status":"publish","type":"post","link":"http:\/\/cordobadirecto.com\/index.php\/2024\/04\/16\/descubren-una-importante-vulnerabilidad-en-putty-el-cliente-ssh-mas-usado-en-windows\/","title":{"rendered":"Descubren una importante vulnerabilidad en PuTTY, el cliente SSH m\u00e1s usado en Windows"},"content":{"rendered":"<div never readability=\"17\">\n<p><strong>PuTTY<\/strong> es considerado, por muchos, como el mejor cliente SSH para Windows. Es, sin duda, uno de los m\u00e1s utilizados. Por eso, cuando aparece un problema, puede afectar a muchos usuarios. En este art\u00edculo nos hacemos eco de una vulnerabilidad que afecta a este cliente SSH. Vamos a hablarte de en qu\u00e9 consiste el fallo y qu\u00e9 debes hacer para evitar problemas. Corregir vulnerabilidades de este tipo, siempre es esencial para preservar la seguridad y privacidad.<\/p>\n<\/div>\n<div readability=\"63.572478289913\"><span readability=\"23\"><\/p>\n<p>Desde PuTTY y Telnet, han lanzado una advertencia para todos los usuarios que utilicen este servicio y tengan alguna <strong>versi\u00f3n entre la 0.68 y 0.80<\/strong>. Han detectado una vulnerabilidad cr\u00edtica que afecta a estas versiones y puede suponer un problema importante para todos aquellos que tengan instalado este cliente SSH en Windows.<\/p>\n<h2>Grave vulnerabilidad de PuTTY<\/h2>\n<p>Concretamente, este fallo de seguridad ha sido registrado como <strong>CVE-2024-31497<\/strong>. Ha sido descubierto por Fabian B\u00e4umer y Marcus Brinkmann, que pertenecen a la Universidad Ruhr de Bochum. Pero, \u00bfen qu\u00e9 consiste exactamente? Esta vulnerabilidad puede llegar a comprometer la clave privada. Un hipot\u00e9tico atacante, podr\u00eda utilizar mensajes firmados y la clave p\u00fablica para hacerse con la clave privada y empezar a falsificar firmas.<\/p>\n<p>Esto es un problema importante, ya que ese atacante podr\u00eda llegar a iniciar sesi\u00f3n en los servidores que la v\u00edctima utilice. Va a tener el control y actuar como si realmente fueran un usuario leg\u00edtimo. Eso s\u00ed, para obtener las firmas, ese atacante va a tener que comprometer el servidor en el que se utiliza la clave y as\u00ed autenticarse.<\/p>\n<p><\/span> <span readability=\"44.515868746638\"><\/p>\n<p>Utilizan t\u00e9cnicas de \u00faltima generaci\u00f3n y, en unas 60 firmas, podr\u00edan llegar a obtener esa clave privada. Estas firmas las podr\u00eda recopilar un servidor malicioso y otras fuentes. Es algo que necesitar\u00e1 el atacante para lograr su objetivo.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-789714\" src=\"http:\/\/cordobadirecto.com\/wp-content\/uploads\/2024\/04\/descubren-una-importante-vulnerabilidad-en-putty-el-cliente-ssh-mas-usado-en-windows.jpg\" alt=\"Fallo en la protecci\u00f3n de Windows\" width=\"1200\" height=\"720\"><\/p>\n<p>Adem\u00e1s, hay que indicar que no afecta \u00fanicamente a PuTTY; tambi\u00e9n afecta a otros servicios que utilizan una <strong>versi\u00f3n vulnerable del software<\/strong>. Por tanto, si tienes alguno de estos productos, deber\u00edas revisarlo y solucionar el problema antes de que te afecte. Te dejamos una lista con los que son:<\/p>\n<ul>\n<li>FileZilla (3.24.1 \u2013 3.66.5)<\/li>\n<li>WinSCP (5.9.5 \u2013 6.3.2)<\/li>\n<li>TortugaGit (2.4.0.2 \u2013 2.15.0)<\/li>\n<li>TortugaSVN (1.10.0 \u2013 1.14.6)<\/li>\n<\/ul>\n<h2>Soluciona el problema<\/h2>\n<p>Como suele ocurrir con fallos de este tipo, la soluci\u00f3n pasa por <strong>actualizar<\/strong>. Es esencial siempre contar con las \u00faltimas versiones, ya que te aseguras de corregir fallos y, al mismo tiempo, de tener las \u00faltimas novedades disponibles y as\u00ed aprovechar mejor un programa que utilices o cualquier servicio de tu d\u00eda a d\u00eda.<\/p>\n<p>Para corregir este problema en concreto, lo que debes hacer es instalar la <strong>versi\u00f3n PuTTY 0.81<\/strong>. A partir de esa versi\u00f3n, ya se corrige la vulnerabilidad CVE-2024-31497 y un atacante no va a poder explotarla para poner en riesgo tu seguridad. Por tanto, aseg\u00farate de comprobar la versi\u00f3n que tienes instalada.<\/p>\n<p>Tambi\u00e9n debes actualizar estos programas a las siguientes versiones: FileZilla 3.67.0, WinSCP 6.3.3 y TortoiseGit 2.15.0.1. Respecto a los usuarios de TortugaSVN, recomiendan que utilicen Plink desde la \u00faltima versi\u00f3n de PuTTY 0.81 a la hora de acceder a un repositorio SVN. Por el momento, no hay un parche disponible.<\/p>\n<p>En definitiva, si utilizas PuTTY en Windows, es esencial que actualices a la \u00faltima versi\u00f3n. Es uno de los <a href=\"https:\/\/www.redeszone.net\/tutoriales\/servidores\/mejores-clientes-ssh-windows\">mejores clientes SSH<\/a>, por lo que puede afectar a muchos usuarios y es esencial corregir posibles problemas.<\/p>\n<p> <\/span><\/div>\n","protected":false},"excerpt":{"rendered":"<p>PuTTY es considerado, por muchos, como el mejor cliente SSH para Windows. Es, sin duda, uno de los m\u00e1s utilizados. Por eso, cuando aparece un problema, puede afectar a muchos usuarios. En este art\u00edculo nos hacemos eco de una vulnerabilidad que afecta a este cliente SSH. Vamos a hablarte de en qu\u00e9 consiste el fallo [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":149129,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[42],"tags":[],"_links":{"self":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/149128"}],"collection":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/comments?post=149128"}],"version-history":[{"count":0,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/posts\/149128\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media\/149129"}],"wp:attachment":[{"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/media?parent=149128"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/categories?post=149128"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/cordobadirecto.com\/index.php\/wp-json\/wp\/v2\/tags?post=149128"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}