Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA emite una advertencia sobre la explotación activa del software UnRAR para sistemas Linux
  • Tecnología

CISA emite una advertencia sobre la explotación activa del software UnRAR para sistemas Linux

teknomers 10 de Ağustos de 2022 (Last updated: 10 de Ağustos de 2022) 2 minutes read
CISA emite una advertencia sobre la explotación activa del software


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el martes una falla de seguridad recientemente revelada en la utilidad UnRAR a su Catálogo de Vulnerabilidades Explotadas Conocidas, con base en evidencia de explotación activa.

Registrado como CVE-2022-30333 (puntuación CVSS: 7,5), el problema se refiere a una vulnerabilidad de cruce de ruta en las versiones Unix de UnRAR que puede activarse al extraer un archivo RAR creado con fines malintencionados.

Esto significa que un adversario podría explotar la falla para colocar archivos arbitrarios en un sistema de destino que tenga instalada la utilidad simplemente descomprimiendo el archivo. La vulnerabilidad fue revelada por el investigador de SonarSource, Simon Scannell, a finales de junio.

La seguridad cibernética

“RARLAB UnRAR en Linux y UNIX contiene una vulnerabilidad de cruce de directorios, lo que permite a un atacante escribir en archivos durante una operación de extracción (desempaquetado)”, dijo la agencia. dijo en un aviso.

No se sabe mucho sobre la naturaleza de los ataques, pero la divulgación es evidencia de una tendencia creciente en la que los actores de amenazas escanean rápidamente los sistemas vulnerables después de que se divulgan públicamente las fallas y aprovechan la oportunidad para lanzar campañas de malware y ransomware.

Además de eso, CISA también agregó CVE-2022-34713 al catálogo después de que Microsoft, como parte de sus actualizaciones de Patch Tuesday el 9 de agosto, revelara que ha visto indicios de que la vulnerabilidad ha sido explotada en la naturaleza.

La seguridad cibernética

Se dice que es una variante de la vulnerabilidad conocida públicamente como DogWalk, la deficiencia en el componente de la Herramienta de diagnóstico de soporte de Microsoft Windows (MSDT) podría ser aprovechada por un actor deshonesto para ejecutar código arbitrario en sistemas susceptibles al engañar a una víctima para que abra un archivo señuelo.

Las agencias federales de los EE. UU. tienen la obligación de aplicar las actualizaciones de ambas fallas antes del 30 de agosto para reducir su exposición a los ataques cibernéticos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La presión sobre las emergencias está aumentando considerablemente: hasta un 20 por ciento más de pacientes que antes de la corona
Next: Dazn, CEO Azzi: "Con nosotros el fútbol es más accesible. Y volveremos a crecer…"

Related Stories

Precio de los PC: Asus anuncia una calma, Acer no
  • Tecnología

Precio de los PC: Asus anuncia una calma, Acer no ve « ningún signo » de regreso a la normalidad.

teknomers 25 de Haziran de 2026
Con sus nuevas gafas conectadas, Meta lanza un soporte de
  • Tecnología

Con sus nuevas gafas conectadas, Meta lanza un soporte de carga a … 65€

teknomers 25 de Haziran de 2026
Apple: China exige tiendas alternativas como Europa
  • Tecnología

Apple: China exige tiendas alternativas como Europa

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

«¿Cómplice de la guerra de agresión» o «¿ella dejó caer» a los Estados Unidos? La OTAN en el centro de todas las críticas

teknomers 25 de Haziran de 2026
  • Finanzas

Precio, consumo, emisiones de CO2… La verdad sobre la climatización

teknomers 25 de Haziran de 2026
Écosse-Brasil (0-3): Neymar finalmente inicia su Copa del Mundo, ingresando
  • Deporte

Écosse-Brasil (0-3): Neymar finalmente inicia su Copa del Mundo, ingresando al juego en el minuto 75 bajo los aplausos.

teknomers 25 de Haziran de 2026
  • General

En la Casa Blanca, Rutte de la OTAN intenta aliviar tensiones con Trump sobre Irán

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.