{"id":118325,"date":"2022-04-28T17:50:10","date_gmt":"2022-04-28T17:50:10","guid":{"rendered":"https:\/\/teknomers.com\/es\/qnap-aconseja-mitigar-las-fallas-de-pirateria-remota-hasta-que-los-parches-esten-disponibles\/"},"modified":"2022-04-28T17:50:16","modified_gmt":"2022-04-28T17:50:16","slug":"qnap-aconseja-mitigar-las-fallas-de-pirateria-remota-hasta-que-los-parches-esten-disponibles","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/qnap-aconseja-mitigar-las-fallas-de-pirateria-remota-hasta-que-los-parches-esten-disponibles\/","title":{"rendered":"QNAP aconseja mitigar las fallas de pirater\u00eda remota hasta que los parches est\u00e9n disponibles"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El fabricante de dispositivos de almacenamiento conectado a la red (NAS) QNAP el mi\u00e9rcoles <a rel=\"nofollow noopener\" href=\"https:\/\/www.qnap.com\/en\/security-advisory\/qsa-22-12\" target=\"_blank\">dicho<\/a> est\u00e1 trabajando en la actualizaci\u00f3n de sus sistemas operativos QTS y QuTS despu\u00e9s de que Netatalk lanzara parches el mes pasado para contener siete fallas de seguridad en su software.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Netatalk\" target=\"_blank\">Netatalk<\/a> es una implementaci\u00f3n de c\u00f3digo abierto del Protocolo de archivo de Apple (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Apple_Filing_Protocol\" target=\"_blank\">AFP<\/a>), lo que permite que los sistemas operativos similares a Unix sirvan como servidores de archivos para computadoras Apple macOS.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/El-malware-bancario-para-Android-TeaBot-se-propaga-de-nuevo.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El 22 de marzo de 2022, sus mantenedores lanzaron <a rel=\"nofollow noopener\" href=\"https:\/\/netatalk.sourceforge.io\/3.1\/ReleaseNotes3.1.13.html\" target=\"_blank\">versi\u00f3n 3.1.13<\/a> del software para resolver los principales problemas de seguridad: <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-31439\" target=\"_blank\">CVE-2021-31439<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23121\" target=\"_blank\">CVE-2022-23121<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23122\" target=\"_blank\">CVE-2022-23122<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23123\" target=\"_blank\">CVE-2022-23123<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23124\" target=\"_blank\">CVE-2022-23124<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-23125\" target=\"_blank\">CVE-2022-23125<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0194\" target=\"_blank\">CVE-2022-0194<\/a> &#8211; que podr\u00eda explotarse para lograr la ejecuci\u00f3n de c\u00f3digo arbitrario.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Almacenamiento conectado a la red\" border=\"0\" data-original-height=\"400\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/QNAP-aconseja-mitigar-las-fallas-de-pirateria-remota-hasta-que.gif\" title=\"Almacenamiento conectado a la red\" \/><\/div>\n<p>\u201cEsta vulnerabilidad [CVE-2022-23121] puede explotarse de forma remota y no necesita autenticaci\u00f3n&#8221;, investigadores del Grupo NCC <a rel=\"nofollow noopener\" href=\"https:\/\/research.nccgroup.com\/2022\/03\/24\/remote-code-execution-on-western-digital-pr4100-nas-cve-2022-23121\/\" target=\"_blank\">anotado<\/a> el mes pasado.  &#8220;Permite que un atacante obtenga la ejecuci\u00f3n remota de c\u00f3digo como el usuario &#8216;nadie&#8217; en el NAS. Este usuario puede acceder a recursos compartidos privados que normalmente requerir\u00edan autenticaci\u00f3n&#8221;.<\/p>\n<p>QNAP se\u00f1al\u00f3 que las vulnerabilidades de Netatalk afectan a las siguientes versiones del sistema operativo:<\/p>\n<ul>\n<li>QTS 5.0.x y posterior<\/li>\n<li>QTS 4.5.4 y posterior<\/li>\n<li>QTS 4.3.6 y posterior<\/li>\n<li>QTS 4.3.4 y posterior<\/li>\n<li>QTS 4.3.3 y posterior<\/li>\n<li>QTS 4.2.6 y posterior<\/li>\n<li>QuTS hero h5.0.x y posterior<\/li>\n<li>QuTS hero h4.5.4 y posterior, y<\/li>\n<li>QuTScloud c5.0.x<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Hasta que las actualizaciones est\u00e9n disponibles, la compa\u00f1\u00eda taiwanesa recomienda a los usuarios que deshabiliten AFP.  Las fallas se han corregido hasta ahora en QTS 4.5.4.2012 compilaci\u00f3n 20220419 y posteriores.<\/p>\n<p>La divulgaci\u00f3n llega menos de una semana despu\u00e9s de que QNAP dijera que est\u00e1 investigando su l\u00ednea de productos por el impacto potencial que surge de dos vulnerabilidades de seguridad que se abordaron en el servidor Apache HTTP el mes pasado.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/qnap-advises-to-mitigate-remote-hacking.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El fabricante de dispositivos de almacenamiento conectado a la red (NAS) QNAP el mi\u00e9rcoles dicho est\u00e1 trabajando en<\/p>\n","protected":false},"author":1,"featured_media":118326,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3506,4657,4656,4661,4664,4401,13167,3233,4662,63,4668,246,4667,36,24341,4654,4658,4659,4653,4655,6244,6074,4663,27286,17256,4666,4665,4660],"class_list":["post-118325","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-aconseja","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-disponibles","tag-esten","tag-fallas","tag-filtracion-de-datos","tag-hasta","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-mitigar","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-pirateria","tag-programa-malicioso-ransomware","tag-qnap","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/118325","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=118325"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/118325\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/118326"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=118325"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=118325"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=118325"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}