Siempre que finaliza un ciclo se suelen hacer equilibrios sobre diversas métricas que aportan valor tanto sobre lo sucedido como sobre el panorama actual de determinados aspectos y por eso ESET, empresa líder en detección proactiva de amenazas, repasa cómo fue el año 2024 en sobre vulnerabilidades y cuáles eran sus diferentes características.
Historial de vulnerabilidades reportadas en 2024
El año 2024 muestra un nuevo pico histórico en el reporte de vulnerabilidades en diferentes proveedores y productos. Acumulando un total de 40.287 vulnerabilidades, lo que representa un 100,8% más que las reportadas en 2023, y equivale a más de 100 vulnerabilidades reportadas en promedio por día. Según ESET, de mantenerse este promedio diario se podría prever un aumento de detecciones para 2025 respecto a 2024. Otro dato relevante es que el 11,9% de las vulnerabilidades son críticas, situación que parece estar disminuyendo respecto a 2023, donde el porcentaje de vulnerabilidades críticas reportadas fue del 17,5%.
A continuación, ESET entra en más detalles sobre qué aplicaciones, sistemas operativos, proveedores y productos se ven más afectados, entre otros datos relevantes.
Aplicaciones con más vulnerabilidades en 2024
«Las aplicaciones son el software más utilizado por los usuarios finales y es importante estar atentos a las nuevas vulnerabilidades que se detectan para aplicar a tiempo los diferentes parches de seguridad y evitar ser víctima de diferentes problemas de seguridad. Entre las aplicaciones con más fallos reportados, el primer lugar lo ocupa el navegador Google Chrome y el segundo el navegador Firefox, ambos muy utilizados por diferentes infraestructuras tecnológicas y usuarios finales. Si pensamos en términos de ingresos, para los ciberatacantes las aplicaciones más utilizadas siempre serán las más susceptibles y susceptibles de ser explotadas ya que, en general, los ciberatacantes buscan llegar al mayor número de usuarios/víctimas posible», afirma Camilo Gutiérrez. Amaya, Jefe del Laboratorio de Investigación de ESET Latinoamérica.
Sistema operativo con más vulnerabilidades en 2024
En el caso de los sistemas operativos, se han detectado 2.968 vulnerabilidades altamente críticas en el Kernel Linux, 548 para Windows Server 2022 y 584 para el sistema Windows Server 2019.
Proveedores con más vulnerabilidades en 2024
Con respecto a los proveedores, ESET aclara que si bien Linux ocupa el primer lugar, es importante relacionar no sólo la cantidad de riesgos sino también su criticidad y la cantidad de productos relacionados con cada proveedor. Esto da una distribución más panorámica de la presencia de los tipos de riesgos y de su exposición dependiendo de los productos utilizados.
Tipo de vulnerabilidades más frecuentes en 2024
«Con respecto al tipo de amenazas vemos que el escenario es variado, pero destacan algunos hallazgos relacionados con las vulnerabilidades por tipo, donde XSS representa el 42,65% y muestra la exposición de las aplicaciones web. En cuanto a las vulnerabilidades por tipo de impacto, la Ejecución de Código representa el 41,45%, mostrando un porcentaje relativamente alto respecto al total, especialmente por su grado de criticidad y riesgo. No olvidemos que este tipo de vulnerabilidad podría permitir a un atacante ejecutar código y escalar sus estrategias de ataque de varias maneras”, agrega Gutiérrez Amaya de ESET Latinoamérica.
Vulnerabilidades más explotadas en 2024
Es importante resaltar que no todas las vulnerabilidades son críticas y no todos los exploits están disponibles que permitan su explotación. Las 5 vulnerabilidades más utilizadas por los cibercriminales durante 2024 en LATAM según datos de telemetría de ESET son:
CVE-2012-0143 y CVE-2012-0159 fueron las dos vulnerabilidades que más se intentó explotar en 2023 mediante exploits.
De ello se deduce que el dato más motivador sobre los exploits detectados en 2024 reside en que entre las vulnerabilidades más utilizadas por los ciberdelincuentes hay algunas que fueron descubiertas hace más de 10 años y afectan a servicios ampliamente utilizados.
A continuación, ESET comparte la lista de las vulnerabilidades más explotadas:
· CVE-2012-0143 su exploit asociado aprovecha una vulnerabilidad en Microsoft Windows que permite la ejecución remota de código arbitrario.
· CVE-2012-0159 está asociado con un exploit que abusa de una vulnerabilidad en Microsoft Windows que permite el acceso remoto a un sistema vulnerable sin necesidad de autenticación.
· CVE-2010-2568 Relacionado con Windows Shell en Microsoft Windows XP SP3, Server 2003 SP2, Vista SP1 y SP2, Server 2008 SP2 y R2 y Windows 7 permite a usuarios locales o atacantes remotos ejecutar código arbitrario a través de un archivo de acceso directo ( 1) .LNK o (2) .PIF diseñado específicamente.
· CVE-2017-1182 está asociado con un exploit que aprovecha una vulnerabilidad en Microsoft Office que permite al atacante acceder de forma remota a un sistema vulnerable sin requerir autenticación.
· CVE-2021-44228 sobre Apache Log4j2 2.0-beta9 a 2.15.0 (excluidas las versiones de seguridad 2.12.2, 2.12.3 y 2.3.1) Las funciones JNDI utilizadas en la configuración, los mensajes de registro y los parámetros no protegen contra atacantes. LDAP controlado y otros puntos finales relacionados con JNDI. Un atacante que pueda controlar los mensajes de registro o los parámetros de los mensajes de registro puede ejecutar código arbitrario cargado desde servidores LDAP cuando la sustitución de búsqueda de mensajes está habilitada.
«La persistencia de estas vulnerabilidades demuestra una vez más la falta de concienciación entre los usuarios, lo que debería servir como llamada de atención para fomentar la adopción de buenas prácticas de seguridad. La instalación de actualizaciones y parches de seguridad es fundamental para prevenir posibles incidentes. Aunque existen múltiples factores que influyen en la detección de riesgos de seguridad, es un hecho que continuamente surgirán nuevas vulnerabilidades. Es común encontrar sistemas con numerosas vulnerabilidades de bajo impacto, que reducen su nivel de riesgo frente a sistemas que, aunque tienen menos vulnerabilidades, tienen un impacto significativamente mayor. En este contexto, es evidente la importancia de mantener nuestros sistemas actualizados y estar informados sobre las vulnerabilidades que surgen diariamente”, concluye Camilo Gutiérrez Amaya de ESET Latinoamérica.
Para conocer más sobre seguridad informática visite el portal de noticias de ESET: https://www.welivesecurity.com/es/ Seguridad-corporativa/vulnerabilites-mas-destacadas-2024/
Por otro lado, ESET te invita a consultar Conexión Segura, su podcast para enterarte de lo que está pasando en el mundo de la seguridad informática. Para escucharlo ingresa a: https://open.spotify.com/show/0Q32tisjNy7eCYwUNHphcw


