{"id":106025,"date":"2022-04-22T09:11:56","date_gmt":"2022-04-22T09:11:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/qnap-aconseja-a-los-usuarios-que-actualicen-el-firmware-del-nas-para-parchear-las-vulnerabilidades-http-de-apache\/"},"modified":"2022-04-22T09:12:01","modified_gmt":"2022-04-22T09:12:01","slug":"qnap-aconseja-a-los-usuarios-que-actualicen-el-firmware-del-nas-para-parchear-las-vulnerabilidades-http-de-apache","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/qnap-aconseja-a-los-usuarios-que-actualicen-el-firmware-del-nas-para-parchear-las-vulnerabilidades-http-de-apache\/","title":{"rendered":"QNAP aconseja a los usuarios que actualicen el firmware del NAS para parchear las vulnerabilidades HTTP de Apache"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El fabricante de dispositivos de almacenamiento conectado a la red (NAS) QNAP dijo el jueves que est\u00e1 investigando su l\u00ednea por el impacto potencial que surge de dos vulnerabilidades de seguridad que se abordaron en el servidor Apache HTTP el mes pasado.<\/p>\n<p>Los defectos cr\u00edticos, rastreados como <a rel=\"nofollow noopener\" href=\"https:\/\/dlcdn.apache.org\/httpd\/CHANGES_2.4\" target=\"_blank\">CVE-2022-22721 y CVE-2022-23943<\/a>tienen una clasificaci\u00f3n de gravedad de 9.8 en el sistema de puntuaci\u00f3n CVSS e impactan en las versiones 2.4.52 y anteriores del Servidor HTTP Apache &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-22721\" target=\"_blank\">CVE-2022-22721<\/a> &#8211; Posible desbordamiento de b\u00fafer con LimitXMLRequestBody muy grande o ilimitado<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23943\" target=\"_blank\">CVE-2022-23943<\/a> &#8211; Vulnerabilidad de escritura fuera de los l\u00edmites en mod_sed del servidor Apache HTTP<\/li>\n<\/ul>\n<p>Ambas vulnerabilidades, junto con CVE-2022-22719 y CVE-2022-22720, fueron reparadas por los mantenedores del proyecto como parte de <a rel=\"nofollow noopener\" href=\"https:\/\/downloads.apache.org\/httpd\/Announcement2.4.html\" target=\"_blank\">versi\u00f3n 2.4.53<\/a>que se envi\u00f3 el 14 de marzo de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Si bien CVE-2022-22719 y CVE-2022-22720 no afectan a los productos de QNAP, CVE-2022-22721 afecta a los modelos QNAP NAS de 32 bits y CVE-2022-23943 afecta a los usuarios que han habilitado mod_sed en Apache HTTP Server en su dispositivo QNAP&#8221;, la compa\u00f1\u00eda taiwanesa <a rel=\"nofollow noopener\" href=\"https:\/\/www.qnap.com\/en\/security-advisory\/qsa-22-11\" target=\"_blank\">dicho<\/a> en una alerta publicada esta semana.<\/p>\n<p>En ausencia de actualizaciones de seguridad f\u00e1cilmente disponibles, QNAP ha ofrecido soluciones alternativas, que incluyen &#8220;mantener el valor predeterminado &#8216;1M&#8217; para LimitXMLRequestBody&#8221; y deshabilitar mod_sed, agregando que la funci\u00f3n mod_sed est\u00e1 deshabilitada de forma predeterminada en el servidor Apache HTTP en dispositivos NAS que ejecutan el sistema operativo QTS. sistema.<\/p>\n<p>El aviso llega casi un mes despu\u00e9s de que revelara que est\u00e1 trabajando para resolver una vulnerabilidad de bucle infinito en OpenSSL (CVE-2022-0778, puntaje CVSS: 7.5) y lanz\u00f3 parches para la falla de Dirty Pipe Linux (CVE-2022-0847, puntaje CVSS : 7.8).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/qnap-advises-users-to-update-nas.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El fabricante de dispositivos de almacenamiento conectado a la red (NAS) QNAP dijo el jueves que est\u00e1 investigando<\/p>\n","protected":false},"author":1,"featured_media":106026,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3506,53718,4657,4656,42964,4661,4664,38,4662,21488,53719,4668,246,4667,36,5720,4654,4658,4659,4653,4655,18,36018,4663,27286,4666,4665,7528,4660,12260],"class_list":["post-106025","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-aconseja","tag-actualicen","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-apache","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-filtracion-de-datos","tag-firmware","tag-http","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-nas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parchear","tag-programa-malicioso-ransomware","tag-qnap","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usuarios","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/106025","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=106025"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/106025\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/106026"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=106025"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=106025"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=106025"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}