Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega la vulnerabilidad de correo electrónico de Zimbra a su catálogo de vulnerabilidades explotadas
  • Tecnología

CISA agrega la vulnerabilidad de correo electrónico de Zimbra a su catálogo de vulnerabilidades explotadas

teknomers 5 de Ağustos de 2022 (Last updated: 5 de Ağustos de 2022) 2 minutes read
CISA agrega la vulnerabilidad de correo electrónico de Zimbra a


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el jueves una vulnerabilidad de alta gravedad recientemente revelada en el paquete de correo electrónico Zimbra a su Catálogo de vulnerabilidades explotadas conocidascitando evidencia de explotación activa.

El problema en cuestión es CVE-2022-27924 (puntuación CVSS: 7,5), una falla de inyección de comandos en la plataforma que podría conducir a la ejecución de comandos arbitrarios de Memcached y al robo de información confidencial.

La seguridad cibernética

“Zimbra Collaboration (ZCS) permite que un atacante inyecte comandos memcached en una instancia específica, lo que provoca una sobrescritura de entradas arbitrarias en caché”, dijo CISA.

Específicamente, el error se relaciona con un caso de validación insuficiente de la entrada del usuario que, si se explota con éxito, podría permitir a los atacantes robar credenciales de texto sin formato de los usuarios de las instancias de Zimbra específicas.

https://www.youtube.com/watch?v=GIgHZrPrGug

El problema fue divulgado por SonarSource en junio, con parches lanzado por Zimbra el 10 de mayo de 2022, en las versiones 8.8.15 P31.1 y 9.0.0 P24.1.

CISA no ha compartido los detalles técnicos de los ataques que explotan la vulnerabilidad en la naturaleza y aún tiene que atribuirla a un determinado actor de amenazas.

A la luz de la explotación activa de la falla, se recomienda a los usuarios que apliquen las actualizaciones al software para reducir su exposición a posibles ataques cibernéticos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las Leonas Naranjas caen en el ranking mundial tras el fracaso de los Campeonatos de Europa
Next: Premio Rising Voices: diez finalistas anunciados

Related Stories

Esta extensión de WordPress expuso las claves de correo electrónico
  • Tecnología

Esta extensión de WordPress expuso las claves de correo electrónico de 100,000 sitios

teknomers 22 de Haziran de 2026
Este software gratuito reduce el tamaño de tus fotos hasta
  • Tecnología

Este software gratuito reduce el tamaño de tus fotos hasta un 90 % sin necesidad de enviarlas a un servidor.

teknomers 22 de Haziran de 2026
Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Quiz de Teknomers: ¿Quién soy? Adivina al futbolista estrella de la Copa del Mundo No 15

teknomers 22 de Haziran de 2026
  • General

La psicología dice que la razón por la que llevas un objeto a otra habitación y luego te quedas ahí confundido tiene una sorprendente explicación científica

teknomers 22 de Haziran de 2026
  • General

Tras la “lista negra” del Pentágono, China sanciona a decenas de empresas estadounidenses especializadas en defensa

teknomers 22 de Haziran de 2026
  • Finanzas

« Al salir del examen, me eché a llorar »: la trampa de las alternancias inadecuadas

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.