Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores advierten sobre la explotación masiva en curso de la vulnerabilidad de Zimbra RCE
  • Tecnología

Los investigadores advierten sobre la explotación masiva en curso de la vulnerabilidad de Zimbra RCE

teknomers 13 de Ağustos de 2022 (Last updated: 13 de Ağustos de 2022) 3 minutes read
Los investigadores advierten sobre la explotación masiva en curso de


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el jueves adicional dos defectos en su Catálogo de vulnerabilidades explotadas conocidascitando evidencia de explotación activa.

Los dos problemas de alta gravedad se relacionan con debilidades en Zimbra Collaboration, las cuales podrían encadenarse para lograr la ejecución remota de código no autenticado en los servidores de correo electrónico afectados:

  • CVE-2022-27925 (Puntuación CVSS: 7.2) – Ejecución remota de código (RCE) a través de mboximport desde un usuario autenticado (corregido en versiones 8.8.15 Parche 31 y 9.0.0 Parche 24 lanzados en marzo)
  • CVE-2022-37042 – Omisión de autenticación en MailboxImportServlet (corregido en versiones 8.8.15 Parche 33 y 9.0.0 Parche 26 lanzados en agosto)
La seguridad cibernética

“Si está ejecutando una versión de Zimbra anterior a Zimbra 8.8.15 parche 33 o Zimbra 9.0.0 parche 26, debe actualizar al último parche lo antes posible”, Zimbra prevenido a principios de esta semana.

CISA no ha compartido ninguna información sobre los ataques que explotan las fallas, pero la firma de ciberseguridad Volexity descrito Explotación masiva en estado salvaje de las instancias de Zimbra por parte de un actor de amenazas desconocido.

En pocas palabras, los ataques implican aprovechar la falla de omisión de autenticación antes mencionada para obtener la ejecución remota de código en el servidor subyacente mediante la carga de archivos arbitrarios.

Vulnerabilidad Zimbra RCE

Volexity dijo que “era posible omitir la autenticación al acceder al mismo punto final (mboximport) utilizado por CVE-2022-27925”, y que la falla “podría explotarse sin credenciales administrativas válidas, lo que hace que la vulnerabilidad sea significativamente más crítica”.

También seleccionó más de 1000 instancias en todo el mundo que fueron pirateadas y comprometidas mediante este vector de ataque, algunas de las cuales pertenecen a departamentos y ministerios gubernamentales; ramas militares; y empresas con miles de millones de dólares de ingresos.

La seguridad cibernética

Los ataques, que ocurrieron a fines de junio de 2022, también involucraron el despliegue de shells web para mantener el acceso a largo plazo a los servidores infectados. Los principales países con las instancias más comprometidas incluyen EE. UU., Italia, Alemania, Francia, India, Rusia, Indonesia, Suiza, España y Polonia.

“CVE-2022-27925 se incluyó originalmente como un exploit RCE que requiere autenticación”, dijo Volexity. “Sin embargo, cuando se combinó con un error separado, se convirtió en un exploit RCE no autenticado que hizo que la explotación remota fuera trivial”.

La divulgación se produce una semana después de que CISA agregara al catálogo otro error relacionado con Zimbra, CVE-2022-27924, que, de ser explotado, podría permitir a los atacantes robar credenciales de texto sin formato de los usuarios de las instancias objetivo.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El ministro de salud de NRW no espera cierres de negocios en la ola de otoño de Corona
Next: Trece Vidas y la hora del héroe ordinario

Related Stories

Las falsas farmacias en línea siguen plagando internet en Francia
  • Tecnología

Las falsas farmacias en línea siguen plagando internet en Francia

teknomers 26 de Haziran de 2026
Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta
  • Tecnología

Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta de Prime Day que debes aprovechar antes de esta noche

teknomers 26 de Haziran de 2026
Más presupuesto, más poder: Europol se justifica tras su último
  • Tecnología

Más presupuesto, más poder: Europol se justifica tras su último informe

teknomers 26 de Haziran de 2026

You May Have Missed

  • General

Los hijos de Trump y el arte de ganar millones con microcaps

teknomers 26 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Noruega enfrenta preguntas mientras Erling Haaland descansa contra Francia

teknomers 26 de Haziran de 2026
«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto
  • Deporte

«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto tras su triplete contra Noruega

teknomers 26 de Haziran de 2026
  • Cultura

« Ghostbusters », « The One Piece », una serie de Ricky Gervais sobre gatos delirantes… Lo que prepara Netflix en animación

teknomers 26 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.