Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • CISA agrega la vulnerabilidad de correo electrónico de Zimbra a su catálogo de vulnerabilidades explotadas
  • Tecnología

CISA agrega la vulnerabilidad de correo electrónico de Zimbra a su catálogo de vulnerabilidades explotadas

teknomers 5 de Ağustos de 2022 (Last updated: 5 de Ağustos de 2022) 2 minutes read
CISA agrega la vulnerabilidad de correo electrónico de Zimbra a


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el jueves una vulnerabilidad de alta gravedad recientemente revelada en el paquete de correo electrónico Zimbra a su Catálogo de vulnerabilidades explotadas conocidascitando evidencia de explotación activa.

El problema en cuestión es CVE-2022-27924 (puntuación CVSS: 7,5), una falla de inyección de comandos en la plataforma que podría conducir a la ejecución de comandos arbitrarios de Memcached y al robo de información confidencial.

La seguridad cibernética

“Zimbra Collaboration (ZCS) permite que un atacante inyecte comandos memcached en una instancia específica, lo que provoca una sobrescritura de entradas arbitrarias en caché”, dijo CISA.

Específicamente, el error se relaciona con un caso de validación insuficiente de la entrada del usuario que, si se explota con éxito, podría permitir a los atacantes robar credenciales de texto sin formato de los usuarios de las instancias de Zimbra específicas.

https://www.youtube.com/watch?v=GIgHZrPrGug

El problema fue divulgado por SonarSource en junio, con parches lanzado por Zimbra el 10 de mayo de 2022, en las versiones 8.8.15 P31.1 y 9.0.0 P24.1.

CISA no ha compartido los detalles técnicos de los ataques que explotan la vulnerabilidad en la naturaleza y aún tiene que atribuirla a un determinado actor de amenazas.

A la luz de la explotación activa de la falla, se recomienda a los usuarios que apliquen las actualizaciones al software para reducir su exposición a posibles ataques cibernéticos.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Las Leonas Naranjas caen en el ranking mundial tras el fracaso de los Campeonatos de Europa
Next: Premio Rising Voices: diez finalistas anunciados

Related Stories

Este software gratuito reduce el tamaño de tus fotos hasta
  • Tecnología

Este software gratuito reduce el tamaño de tus fotos hasta un 90 % sin necesidad de enviarlas a un servidor.

teknomers 22 de Haziran de 2026
Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

Ucrania envía 60 drones sobre Moscú, Rusia cierra los cuatro aeropuertos de la ciudad

teknomers 22 de Haziran de 2026
  • Deporte

La creación de Jannik Sinner

teknomers 22 de Haziran de 2026
  • Finanzas

Aeropuerto Paris-Beauvais: lo que necesitas saber sobre el proyecto de ampliación que busca 9 millones de pasajeros

teknomers 22 de Haziran de 2026
  • General

Impactantes cantidades de fentanilo invaden las calles de EE. UU. mientras la DEA observa y no toma acción, muestran los registros

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.