CVE-2024-21378


Fecha: 13 de febrero de 2024



Nivel de Impacto: Crítico



En el 2023 investigadores del NetSpi descubrieron una vulnerabilidad remota que afectaba a Microsoft Outlook, la falla identificada como CVE-2024-21378 permitía a los atacantes autenticados ejecutar códigos maliciosos después de la autenticación, sin embargo, para hacer explotar la vulnerabilidad, se requería autenticación con acceso LAN y Tokens de acceso para un usuario Exchanged, la falla fue reportada a Microsoft el 29 de Septiembre del 2023 y el proveedor la parchó en todas las versiones compatibles de Outlook el 13 de febrero de 2024.

¿Cómo funciona?

  1. El atacante envía un paquete DNSSEC malicioso a un servidor DNS vulnerable.
  2. El paquete contiene una clave digital falsa.
  3. Al ser procesada por el servidor, la clave falsa provoca un desbordamiento de búfer.
  4. El desbordamiento de búfer deja inactivo al servidor DNS.

Consecuencias

  • Permite que el atacante ejecute códigos maliciosos.
  • Coloca archivos DLL maliciosos.

Mitigación

Para mitigar la vulnerabilidad KeyTrap, se recomiendan las siguientes medidas:

  • Aplicar todas las actualizaciones de seguridad y parches proporcionados por Microsoft.
  • Configurar las políticas de seguridad de correo electrónico para minimizar el riesgo de esta vulnerabilidad.


Referencias:



Septiembre 2025

Crítico
SISTEMA NACIONAL DE SEGURIDAD INFORMÁTICA: FORTALECIMIENTO DESDE LA FORMACIÓN

Seguridad Informática, por lo que la República Bolivariana de Venezuela ha establecido en la Ley de Infogobierno (2013) específicamente en el artículo 54 que la Superintendencia de Servicios de Certificación Electrónica (SUSCERTE).

Crítico
EL PAPEL DEL PERITO INFORMÁTICO EN VENEZUELA

En la era digital, los datos han adquirido un valor incalculable como evidencia en los procesos judiciales. Tanto en casos de fraude, delitos cibernéticos como en conflictos corporativos, la información digital se ha vuelto esencial.