Universidad Veracruzana

Skip to main content

06/08/2019 Vulnerabilidad en ElasticSearch

 

05 de agosto de 2019

Vulnerabilidad en ElasticSearch
ID: 05081901

Descripción

Recientemente se ha descubierto una vulnerabilidad sobre el motor de búsqueda y análisis de ElasticSearch que compromete su funcionamiento a partir de un malware Setag con trazas del malware BillGates, que convierte la base de datos en botnets con el fin de realizar ataques de denegación de servicios distribuidos (DDoS). Estas vulnerabilidades tienen los identificadores CVE-2015-1427 y CVE-2017-5638.

Producto afectado

 

  • ElasticSearch versiones anteriores a 1.3.8 y 1.4.3

Solución:

A los administradores que hagan uso de ElasticSearch, se recomienda revisen las vulnerabilidades que vayan surgiendo y la forma de implementar el parche de seguridad que corrigen estos errores.

Para más información:

https://blog.trendmicro.com/trendlabs-security-intelligence/multistage-attack-delivers-billgates-setag-backdoor-can-turn-elasticsearch-databases-into-ddos-botnet-zombies/


 

Enlaces de pie de página

Ubicación

Gonzalo Aguirre Beltrán, Zona Universitaria, 91090 Xalapa-Enríquez, Ver., México

Redes sociales

Transparencia

Código de ética

Última actualización

Fecha: 11 abril, 2024 Responsable: Coordinación de Gestión de Incidentes de Ciberseguridad Contacto: contactocsirt@uv.mx