{"id":1274158,"date":"2024-07-12T19:26:11","date_gmt":"2024-07-12T19:26:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-en-servidor-de-correo-exim-expone-a-millones-de-personas-a-archivos-adjuntos-maliciosos\/"},"modified":"2024-07-12T19:26:15","modified_gmt":"2024-07-12T19:26:15","slug":"vulnerabilidad-critica-en-servidor-de-correo-exim-expone-a-millones-de-personas-a-archivos-adjuntos-maliciosos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-en-servidor-de-correo-exim-expone-a-millones-de-personas-a-archivos-adjuntos-maliciosos\/","title":{"rendered":"Vulnerabilidad cr\u00edtica en servidor de correo Exim expone a millones de personas a archivos adjuntos maliciosos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Vulnerabilidad-critica-en-servidor-de-correo-Exim-expone-a-millones.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha revelado un problema de seguridad cr\u00edtico en el agente de transferencia de correo Exim que podr\u00eda permitir a los actores de amenazas enviar archivos adjuntos maliciosos a las bandejas de entrada de los usuarios objetivo.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/bugs.exim.org\/show_bug.cgi?id=3099#c4\" target=\"_blank\">vulnerabilidad<\/a>identificado como CVE-2024-39929, tiene una puntuaci\u00f3n CVSS de 9,1 sobre 10,0. Se ha solucionado en la versi\u00f3n 4.98.<\/p>\n<p>&#8220;Exim hasta la versi\u00f3n 4.97.1 analiza incorrectamente un nombre de archivo de encabezado RFC 2231 de varias l\u00edneas y, por lo tanto, los atacantes remotos pueden eludir un mecanismo de protecci\u00f3n de bloqueo de extensi\u00f3n $mime_filename y potencialmente entregar archivos adjuntos ejecutables a los buzones de correo de los usuarios finales&#8221;, seg\u00fan una descripci\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-39929\" target=\"_blank\">compartido<\/a> en la Base de Datos Nacional de Vulnerabilidad de EE.UU. (NVD).<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Exim es un agente de transferencia de correo gratuito que se utiliza en servidores que ejecutan sistemas operativos Unix o similares. Se lanz\u00f3 por primera vez en 1995 para su uso en la Universidad de Cambridge. <\/p>\n<p>La empresa de gesti\u00f3n de superficies de ataque Censys afirm\u00f3 que 4.830.719 de los 6.540.044 servidores de correo SMTP p\u00fablicos utilizan Exim. Al 12 de julio de 2024, <a rel=\"nofollow noopener\" href=\"https:\/\/search.censys.io\/search?resource=hosts&amp;sort=RELEVANCE&amp;per_page=25&amp;virtual_hosts=EXCLUDE&amp;q=services.software%3A+%28product%3D%22exim%22+and+version%3A+%5B*+to+4.97.1%5D%29+\" target=\"_blank\">1.563.085 servidores Exim accesibles a trav\u00e9s de Internet<\/a> est\u00e1n ejecutando una versi\u00f3n potencialmente vulnerable (4.97.1 o anterior).<\/p>\n<p>La mayor\u00eda de los casos vulnerables se encuentran en Estados Unidos, Rusia y Canad\u00e1.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;La vulnerabilidad podr\u00eda permitir a un atacante remoto eludir las medidas de protecci\u00f3n de bloqueo de extensiones de nombre de archivo y enviar archivos adjuntos ejecutables directamente a los buzones de correo de los usuarios finales&#8221;, afirma. <a rel=\"nofollow noopener\" href=\"https:\/\/censys.com\/cve-2024-39929\/\" target=\"_blank\">anotado<\/a>&#8220;Si un usuario descargara o ejecutara uno de estos archivos maliciosos, el sistema podr\u00eda verse comprometido&#8221;.<\/p>\n<p>Esto tambi\u00e9n significa que los posibles objetivos deben hacer clic en un archivo ejecutable adjunto para que el ataque tenga \u00e9xito. Si bien no hay informes de explotaci\u00f3n activa de la falla, es esencial que los usuarios act\u00faen r\u00e1pidamente para aplicar los parches para mitigar las amenazas potenciales.<\/p>\n<p>El desarrollo se produce casi un a\u00f1o despu\u00e9s de que los responsables del proyecto detectaran un conjunto de seis vulnerabilidades en Exim que podr\u00edan provocar la divulgaci\u00f3n de informaci\u00f3n y la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/critical-exim-mail-server-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de julio de 2024\ue804Sala de prensaVulnerabilidad \/ Seguridad del software Se ha revelado un problema de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1274159,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,48466,1497,4661,4664,1838,2458,207805,4013,4662,4668,4667,34681,239182,327,4654,239508,4658,4659,4653,1540,4666,4665,42529,4014,239484],"class_list":["post-1274158","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-adjuntos","tag-archivos","tag-ataques-ciberneticos","tag-como-hackear","tag-correo","tag-critica","tag-exim","tag-expone","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-maliciosos","tag-malware-ransomware","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-personas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidor","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1274158","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1274158"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1274158\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1274159"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1274158"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1274158"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1274158"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}