Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad crítica en servidor de correo Exim expone a millones de personas a archivos adjuntos maliciosos
  • Tecnología

Vulnerabilidad crítica en servidor de correo Exim expone a millones de personas a archivos adjuntos maliciosos

teknomers 12 de Temmuz de 2024 (Last updated: 12 de Temmuz de 2024) 3 minutes read
Vulnerabilidad crítica en servidor de correo Exim expone a millones


12 de julio de 2024Sala de prensaVulnerabilidad / Seguridad del software

Se ha revelado un problema de seguridad crítico en el agente de transferencia de correo Exim que podría permitir a los actores de amenazas enviar archivos adjuntos maliciosos a las bandejas de entrada de los usuarios objetivo.

El vulnerabilidadidentificado como CVE-2024-39929, tiene una puntuación CVSS de 9,1 sobre 10,0. Se ha solucionado en la versión 4.98.

“Exim hasta la versión 4.97.1 analiza incorrectamente un nombre de archivo de encabezado RFC 2231 de varias líneas y, por lo tanto, los atacantes remotos pueden eludir un mecanismo de protección de bloqueo de extensión $mime_filename y potencialmente entregar archivos adjuntos ejecutables a los buzones de correo de los usuarios finales”, según una descripción compartido en la Base de Datos Nacional de Vulnerabilidad de EE.UU. (NVD).

La seguridad cibernética

Exim es un agente de transferencia de correo gratuito que se utiliza en servidores que ejecutan sistemas operativos Unix o similares. Se lanzó por primera vez en 1995 para su uso en la Universidad de Cambridge.

La empresa de gestión de superficies de ataque Censys afirmó que 4.830.719 de los 6.540.044 servidores de correo SMTP públicos utilizan Exim. Al 12 de julio de 2024, 1.563.085 servidores Exim accesibles a través de Internet están ejecutando una versión potencialmente vulnerable (4.97.1 o anterior).

La mayoría de los casos vulnerables se encuentran en Estados Unidos, Rusia y Canadá.

La seguridad cibernética

“La vulnerabilidad podría permitir a un atacante remoto eludir las medidas de protección de bloqueo de extensiones de nombre de archivo y enviar archivos adjuntos ejecutables directamente a los buzones de correo de los usuarios finales”, afirma. anotado“Si un usuario descargara o ejecutara uno de estos archivos maliciosos, el sistema podría verse comprometido”.

Esto también significa que los posibles objetivos deben hacer clic en un archivo ejecutable adjunto para que el ataque tenga éxito. Si bien no hay informes de explotación activa de la falla, es esencial que los usuarios actúen rápidamente para aplicar los parches para mitigar las amenazas potenciales.

El desarrollo se produce casi un año después de que los responsables del proyecto detectaran un conjunto de seis vulnerabilidades en Exim que podrían provocar la divulgación de información y la ejecución remota de código.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Sharon Stone perdió 18 millones de dólares tras sufrir un derrame cerebral
Next: Malas noticias para las finanzas de Pori Ässie

Related Stories

Qualcomm adquiere Modular para convertirse en un gigante de la
  • Tecnología

Qualcomm adquiere Modular para convertirse en un gigante de la IA generativa y agentica

teknomers 24 de Haziran de 2026
El Bitcoin cae por debajo de los 60,000 dólares, los
  • Tecnología

El Bitcoin cae por debajo de los 60,000 dólares, los inversores miran hacia otros lados

teknomers 24 de Haziran de 2026
Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta
  • Tecnología

Prueba GMKtec NucBox K13: mini-PC Intel eficiente y compacta

teknomers 24 de Haziran de 2026

You May Have Missed

Canícula, ozono, partículas finas: por qué la calidad del aire
  • salud

Canícula, ozono, partículas finas: por qué la calidad del aire sigue siendo un desafío en Toulouse a pesar de los avances

teknomers 24 de Haziran de 2026
España, Reino Unido... No solo Francia está en alerta por
  • Entretenimiento

España, Reino Unido… No solo Francia está en alerta por la canícula

teknomers 24 de Haziran de 2026
  • General

¡La ciudadanía es más que un derecho de nacimiento!: Un testigo sorprende a los senadores con su audaz opinión sobre la identidad estadounidense – Teknomers

teknomers 24 de Haziran de 2026
  • General

Actualización sobre Nancy Guthrie: el misterio del caso de Nancy Guthrie se profundiza mientras los investigadores se centran en un informante anónimo vinculado a mensajes de rescate – esto es lo que necesitas saber.

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.