{"id":1118557,"date":"2024-01-03T17:35:56","date_gmt":"2024-01-03T17:35:56","guid":{"rendered":"https:\/\/teknomers.com\/es\/contrabando-de-smtp-una-nueva-falla-permite-a-los-atacantes-eludir-la-seguridad-y-falsificar-correos-electronicos\/"},"modified":"2024-01-03T17:36:00","modified_gmt":"2024-01-03T17:36:00","slug":"contrabando-de-smtp-una-nueva-falla-permite-a-los-atacantes-eludir-la-seguridad-y-falsificar-correos-electronicos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/contrabando-de-smtp-una-nueva-falla-permite-a-los-atacantes-eludir-la-seguridad-y-falsificar-correos-electronicos\/","title":{"rendered":"Contrabando de SMTP: una nueva falla permite a los atacantes eludir la seguridad y falsificar correos electr\u00f3nicos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">03 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Amenaza cibern\u00e9tica\/Seguridad del correo electr\u00f3nico<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Contrabando-de-SMTP-una-nueva-falla-permite-a-los-atacantes.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Una nueva t\u00e9cnica de explotaci\u00f3n llamada Protocolo simple de transferencia de correo (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Simple_Mail_Transfer_Protocol\" target=\"_blank\">SMTP<\/a>) los actores de amenazas pueden utilizar el contrabando como arma para enviar correos electr\u00f3nicos falsificados con direcciones de remitente falsas y eludir las medidas de seguridad.<\/p>\n<p>&#8220;Los actores de amenazas podr\u00edan abusar de servidores SMTP vulnerables en todo el mundo para enviar correos electr\u00f3nicos maliciosos desde direcciones de correo electr\u00f3nico arbitrarias, permitiendo ataques de phishing dirigidos&#8221;, Timo Longin, consultor senior de seguridad de SEC Consult, <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/sec-consult.com\/blog\/detail\/smtp-smuggling-spoofing-e-mails-worldwide\/\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis publicado el mes pasado.<\/p>\n<p>SMTP es un protocolo TCP\/IP utilizado para enviar y recibir mensajes de correo electr\u00f3nico a trav\u00e9s de una red.  Para transmitir un mensaje desde un cliente de correo electr\u00f3nico (tambi\u00e9n conocido como agente de usuario de correo), se establece una conexi\u00f3n SMTP entre el cliente y el servidor para transmitir el contenido real del correo electr\u00f3nico.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/BHcgTukm\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704101155_859_Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Luego, el servidor depende de lo que se llama un agente de transferencia de correo (MTA) para verificar el dominio de la direcci\u00f3n de correo electr\u00f3nico del destinatario y, si es diferente de la del remitente, consulta el sistema de nombres de dominio (DNS) para buscar el <a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/MX_record\" target=\"_blank\">Registro MX (intercambiador de correo)<\/a> para el dominio del destinatario y completar el intercambio de correo.<\/p>\n<p>El quid del contrabando SMTP tiene su origen en las inconsistencias que surgen cuando los servidores SMTP entrantes y salientes manejan las secuencias de fin de datos de manera diferente, lo que potencialmente permite a los actores de amenazas escapar de los datos del mensaje, &#8220;contrabandear&#8221; comandos SMTP arbitrarios e incluso enviar mensajes por separado. correos electr\u00f3nicos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704303355_389_Contrabando-de-SMTP-una-nueva-falla-permite-a-los-atacantes.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1704303355_389_Contrabando-de-SMTP-una-nueva-falla-permite-a-los-atacantes.jpg\" alt=\"Contrabando SMTP\" border=\"0\" data-original-height=\"318\" data-original-width=\"728\" title=\"Contrabando SMTP\"\/><\/a><\/div>\n<p>Toma prestado el concepto de un m\u00e9todo de ataque conocido conocido como contrabando de solicitudes HTTP, que aprovecha las discrepancias en la interpretaci\u00f3n y el procesamiento de los encabezados HTTP &#8220;Content-Length&#8221; y &#8220;Transfer-Encoding&#8221; para anteponer una solicitud ambigua a la solicitud entrante. cadena.<\/p>\n<p>Espec\u00edficamente, explota fallas de seguridad en los servidores de mensajer\u00eda de Microsoft, GMX y Cisco para enviar correos electr\u00f3nicos falsificando millones de dominios.  Tambi\u00e9n se ven afectadas las implementaciones SMTP de Postfix y Sendmail.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto permite enviar correos electr\u00f3nicos falsificados que aparentemente parecen provenir de remitentes leg\u00edtimos y frustrar los controles establecidos para garantizar la autenticidad de los mensajes entrantes, es decir, correo identificado con DomainKeys (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/DomainKeys_Identified_Mail\" target=\"_blank\">DKIM<\/a>), autenticaci\u00f3n, informes y conformidad de mensajes basados \u200b\u200ben dominio (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/DMARC\" target=\"_blank\">DMARC<\/a>) y Marco de pol\u00edticas del remitente (<a rel=\"nofollow noopener\" class=\"editor-rtfLink\" href=\"https:\/\/en.wikipedia.org\/wiki\/Sender_Policy_Framework\" target=\"_blank\">FPS<\/a>).<\/p>\n<p>Si bien Microsoft y GMX han rectificado los problemas, Cisco dijo que los hallazgos no constituyen una &#8220;vulnerabilidad, sino una caracter\u00edstica y que no cambiar\u00e1n la configuraci\u00f3n predeterminada&#8221;.  Como resultado, el contrabando SMTP entrante a instancias de Cisco Secure Email a\u00fan es posible con las configuraciones predeterminadas.<\/p>\n<p>Como soluci\u00f3n, SEC Consult recomienda a los usuarios de Cisco cambiar su configuraci\u00f3n de &#8220;Limpiar&#8221; a &#8220;Permitir&#8221; para evitar recibir correos electr\u00f3nicos falsificados con comprobaciones DMARC v\u00e1lidas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/smtp-smuggling-new-threat-enables.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80203 de enero de 2024\ue804Sala de redacci\u00f3nAmenaza cibern\u00e9tica\/Seguridad del correo electr\u00f3nico Una nueva t\u00e9cnica de explotaci\u00f3n llamada Protocolo<\/p>\n","protected":false},"author":1,"featured_media":1118558,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,4664,13857,27970,27936,11454,2503,42467,4662,4668,201033,36,4654,201031,4659,4653,4655,212,779,42,4666,4665,223883,201032,158,4660],"class_list":["post-1118557","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-contrabando","tag-correos","tag-electronicos","tag-eludir","tag-falla","tag-falsificar","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-permite","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-smtp","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1118557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1118557"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1118557\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1118558"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1118557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1118557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1118557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}