Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La nueva vulnerabilidad de UnRAR podría permitir a los atacantes piratear los servidores de correo web de Zimbra
  • Tecnología

La nueva vulnerabilidad de UnRAR podría permitir a los atacantes piratear los servidores de correo web de Zimbra

teknomers 29 de Haziran de 2022 (Last updated: 29 de Haziran de 2022) 3 minutes read
La nueva vulnerabilidad de UnRAR podría permitir a los atacantes


Se ha revelado una nueva vulnerabilidad de seguridad en la utilidad UnRAR de RARlab que, si se explota con éxito, podría permitir que un atacante remoto ejecute código arbitrario en un sistema que se basa en el binario.

La falla, a la que se le asignó el identificador CVE-2022-30333, se relaciona con una vulnerabilidad de cruce de ruta en las versiones Unix de UnRAR que puede activarse al extraer un archivo RAR creado con fines malintencionados.

Luego de la divulgación responsable el 4 de mayo de 2022, RarLab abordó la deficiencia como parte de versión 6.12 lanzado el 6 de mayo. Otras versiones del software, incluidas las de los sistemas operativos Windows y Android, no se ven afectadas.

“Un atacante puede crear archivos fuera del directorio de extracción de destino cuando una aplicación o un usuario víctima extrae un archivo que no es de confianza”, dijo Simon Scannell, investigador de SonarSource. dijo en un informe del martes. “Si pueden escribir en una ubicación conocida, es probable que puedan aprovecharla de una manera que conduzca a la ejecución de comandos arbitrarios en el sistema”.

Vale la pena señalar que cualquier software que utilice una versión sin parches de UnRAR para extraer archivos no confiables se ve afectado por la falla.

Esto también incluye la suite de colaboración Zimbra, en la que la vulnerabilidad podría conducir a la ejecución remota de código autenticado previamente en una instancia vulnerable, dando al atacante acceso completo a un servidor de correo electrónico e incluso abusando de él para acceder o sobrescribir otros recursos internos dentro de la red de la organización.

La vulnerabilidad, en su esencia, se relaciona con una enlace simbólico Ataque en el que se crea un archivo RAR de modo que contiene un enlace simbólico que es una combinación de barras diagonales y barras diagonales inversas (p. ej., “……tmp/shell”) para omitir las comprobaciones actuales y extraerlo fuera del directorio esperado.

La seguridad cibernética

Más específicamente, la debilidad tiene que ver con una función que está diseñada para convertir barras invertidas (”) en barras diagonales (“https://thehackernews.com/”) para que un archivo RAR creado en Windows pueda extraerse en un Unix. sistema, alterando efectivamente el enlace simbólico antes mencionado a “../../../tmp/shell”.

Al aprovechar este comportamiento, un atacante puede escribir archivos arbitrarios en cualquier lugar del sistema de archivos de destino, incluida la creación de un shell JSP en el directorio web de Zimbra y ejecutar comandos maliciosos.

“El único requisito para este ataque es que UnRAR esté instalado en el servidor, lo que se espera, ya que es necesario para el escaneo de virus y la verificación de spam de archivos RAR”, señaló Scannell.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: En directo – La OTAN llama a Rusia la “principal amenaza para la paz y la estabilidad” • “Ucrania puede contar con nosotros todo el tiempo que sea necesario”
Next: Korpatsch ataca a su compañero de dobles

Related Stories

Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026
Desvían una máquina de hielo para enfriar su RTX 3060,
  • Tecnología

Desvían una máquina de hielo para enfriar su RTX 3060, con termostato de nevera para cerveza incluido.

teknomers 21 de Haziran de 2026

You May Have Missed

  • Deporte

Serena Williams: Wimbledon acogerá el sorprendente regreso de la estadounidense en individuales

teknomers 21 de Haziran de 2026
  • General

El rey Carlos de Gran Bretaña revelará su factura fiscal personal: Palacio

teknomers 21 de Haziran de 2026
  • Deporte

DIRECTO. Copa del Mundo: sigue las conferencias de prensa de Didier Deschamps y Kylian Mbappé antes del partido contra Irak.

teknomers 21 de Haziran de 2026
  • Cultura

Canícula: cubridor, ganadero, basurero, camarera… Trabajan en una Francia bajo 40 °C

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.