Centroamérica, 7 de enero de 2025. Siempre que finaliza un ciclo se suelen hacer balances sobre diversas métricas que aportan valencia tanto sobre lo sucedido como sobre el panorama contemporáneo de determinados aspectos y por consiguiente ESETempresa líder en detección proactiva de amenazas, repasa cómo fue el año 2024 en cuanto a vulnerabilidades y cuáles fueron sus diferentes características.

Historial de vulnerabilidades reportadas en 2024

El año 2024 muestra un nuevo pico histórico en el reporte de vulnerabilidades en diferentes proveedores y productos. Acumulando un total de 40.287 vulnerabilidades, lo que representa un 100,8% más que las reportadas en 2023, y equivale a más de 100 vulnerabilidades reportadas en promedio por día. Según ESET, de mantenerse este promedio diario se podría prever un aumento de detecciones para 2025 respecto a 2024. Otro cifra relevante es que el 11,9% de las vulnerabilidades son críticas, situación que parece estar disminuyendo respecto a 2023, donde el El porcentaje de vulnerabilidades críticas reportadas fue del 17,5%.

A continuación, ESET entra en más detalles sobre qué aplicaciones, sistemas operativos, proveedores y productos se ven más afectados, entre otros datos relevantes.

Aplicaciones con más vulnerabilidades en 2024

“Las aplicaciones son el software más utilizado por los usuarios finales y es importante estar atentos a las nuevas vulnerabilidades que se detectan para aplicar a tiempo los diferentes parches de seguridad y no ser víctimas de diferentes problemas de seguridad. Entre las aplicaciones con más fallos reportados, el primer ocasión lo ocupa el navegador Google Chrome y el segundo el navegador Firefox, entreambos muy utilizados por diferentes infraestructuras tecnológicas y usuarios finales. Si pensamos en términos de ingresos, para los ciberatacantes, las aplicaciones más utilizadas siempre serán las más susceptibles y con viejo probabilidad de ser explotadas ya que, en caudillo, los ciberatacantes buscan conservarse al viejo número posible de usuarios/víctimas». comenta Camilo Gutiérrez Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.

Sistema activo con más vulnerabilidades en 2024

En el caso de los sistemas operativos, Núcleo de Linux Se han detectado 2968 vulnerabilidades mucho críticas, 548 para Servidor Windows 2022 y 584 para el sistema Servidor Windows 2019.

Proveedores con más vulnerabilidades en 2024

Con respecto a los proveedores, ESET aclara que si aceptablemente Linux ocupa el primer ocasión, es importante relacionar no sólo la cantidad de riesgos sino igualmente su criticidad y la cantidad de productos relacionados con cada proveedor. Esto da una distribución más panorámica de la presencia de los tipos de riesgos y de su exposición dependiendo de los productos utilizados.

“Con respecto al tipo de amenazas vemos que el escenario es variado, pero destacan algunos hallazgos relacionados con las vulnerabilidades por tipo, donde XSS representa el 42,65% y muestra la exposición de las aplicaciones web. En cuanto a las vulnerabilidades por tipo de impacto, la Ejecución de Código representa el 41,45%, mostrando un porcentaje relativamente alto respecto al total, especialmente por su grado de criticidad y riesgo. No olvidemos que este tipo de vulnerabilidad podría permitir a un atacante ejecutar código y escalar sus estrategias de ataque de varias maneras”. agrega Gutiérrez Amaya de ESET Latinoamérica.

Vulnerabilidades más explotadas en 2024

Es importante resaltar que no todas las vulnerabilidades son críticas y no todos los exploits están disponibles que permitan su explotación. Las 5 vulnerabilidades más utilizadas por los cibercriminales durante 2024 en LATAM según datos de telemetría de ESET son:

CVE-2012-0143 y CVE-2012-0159 fueron las dos vulnerabilidades que más se intentó explotar en 2023 mediante exploits.

De ello se deduce que el cifra más motivador sobre los exploits detectados en 2024 reside en que entre las vulnerabilidades más utilizadas por los ciberdelincuentes hay algunas que fueron descubiertas hace más de 10 primaveras y afectan a servicios ampliamente utilizados.

A continuación, ESET comparte la letanía de las vulnerabilidades más explotadas:

  • CVE-2012-0143 Su exploit asociado aprovecha una vulnerabilidad en Microsoft Windows que permite la ejecución remota de código parcial.
  • CVE-2012-0159 Está asociado con un exploit que aprovecha una vulnerabilidad en Microsoft Windows que permite el llegada remoto a un sistema pasivo sin aprieto de autenticación.
  • CVE-2010-2568 El Shell de Windows relacionado en Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 SP2 y R2 y Windows 7 permite a usuarios locales o atacantes remotos ejecutar código de su votación mediante un llegada directo (1) a un archivo .LNK o (2) .PIF diseñado específicamente.
  • CVE-2017-1182 está asociado con un exploit que aprovecha una vulnerabilidad en Microsoft Office que permite al atacante consentir de forma remota a un sistema pasivo sin requerir autenticación.
  • CVE-2021-44228 Con respecto a las funciones JNDI de Apache Log4j2 2.0-beta9 a 2.15.0 (excluidas las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) utilizadas en la configuración, los mensajes y parámetros de registro no protegen contra LDAP controlado por un atacante y otros usuarios JNDI. puntos finales relacionados. Un atacante que pueda controlar los mensajes de registro o los parámetros de los mensajes de registro puede ejecutar código parcial cargado desde servidores LDAP cuando la sustitución de búsqueda de mensajes está habilitada.

“La persistencia de estas vulnerabilidades demuestra una vez más la falta de concienciación entre los usuarios, lo que debería servir como llamada de atención para fomentar la adopción de buenas prácticas de seguridad. La instalación de actualizaciones y parches de seguridad es fundamental para prevenir posibles incidentes. Aunque existen múltiples factores que influyen en la detección de riesgos de seguridad, es un hecho que continuamente surgirán nuevas vulnerabilidades. Es común encontrar sistemas con numerosas vulnerabilidades de bajo impacto, que reducen su nivel de riesgo frente a sistemas que, aunque tienen menos vulnerabilidades, tienen un impacto significativamente mayor. En este contexto, es evidente la importancia de mantener nuestros sistemas actualizados y estar informados sobre las vulnerabilidades que surgen a diario.”, concluye Camilo Gutiérrez Amaya de ESET Latinoamérica.