{"id":224261,"date":"2022-06-23T16:40:45","date_gmt":"2022-06-23T16:40:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-php-expone-los-dispositivos-nas-de-qnap-a-ataques-remotos\/"},"modified":"2022-06-23T16:40:47","modified_gmt":"2022-06-23T16:40:47","slug":"vulnerabilidad-critica-de-php-expone-los-dispositivos-nas-de-qnap-a-ataques-remotos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-php-expone-los-dispositivos-nas-de-qnap-a-ataques-remotos\/","title":{"rendered":"Vulnerabilidad cr\u00edtica de PHP expone los dispositivos NAS de QNAP a ataques remotos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>QNAP, el fabricante taiwan\u00e9s de dispositivos de almacenamiento conectado a la red (NAS), dijo el mi\u00e9rcoles que est\u00e1 en el proceso de corregir una vulnerabilidad PHP cr\u00edtica de tres a\u00f1os que podr\u00eda ser objeto de abuso para lograr la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>&#8220;Se ha informado que una vulnerabilidad afecta a las versiones de PHP 7.1.x por debajo de 7.1.33, 7.2.x por debajo de 7.2.24 y 7.3.x por debajo de 7.3.11 con una configuraci\u00f3n de nginx incorrecta&#8221;, dijo el proveedor de hardware. <a rel=\"nofollow noopener\" href=\"https:\/\/www.qnap.com\/en\/security-advisory\/QSA-22-20\" target=\"_blank\">dijo<\/a> en un aviso.  &#8220;Si se explota, la vulnerabilidad permite a los atacantes obtener la ejecuci\u00f3n remota de c\u00f3digo&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Fronton-botnet-ruso-de-IoT-disenado-para-ejecutar-campanas-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>La vulnerabilidad, rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2019-11043\" target=\"_blank\">CVE-2019-11043<\/a>, tiene una puntuaci\u00f3n de 9,8 sobre 10 en cuanto a gravedad en el sistema de puntuaci\u00f3n de vulnerabilidad CVSS.  Dicho esto, es necesario que Nginx y php-fpm se ejecuten en dispositivos que utilicen las siguientes versiones del sistema operativo de QNAP:<\/p>\n<ul>\n<li>QTS 5.0.x y posterior<\/li>\n<li>QTS 4.5.x y posteriores<\/li>\n<li>QuTS hero h5.0.x y posterior<\/li>\n<li>QuTS hero h4.5.x y posterior<\/li>\n<li>QuTScloud c5.0.x y posterior<\/li>\n<\/ul>\n<p>&#8220;Como QTS, QuTS hero o QuTScloud no tienen nginx instalado de forma predeterminada, los NAS de QNAP no se ven afectados por esta vulnerabilidad en el estado predeterminado&#8221;, dijo la compa\u00f1\u00eda, y agreg\u00f3 que ya hab\u00eda mitigado el problema en las versiones del sistema operativo QTS 5.0.1.2034 compilaci\u00f3n 20220515 y QuTS hero h5.0.0.2069 compilaci\u00f3n 20220614.<\/p>\n<p>La alerta llega una semana despu\u00e9s de QNAP <a rel=\"nofollow noopener\" href=\"https:\/\/www.qnap.com\/en\/security-advisory\/qsa-22-19\" target=\"_blank\">revel\u00f3<\/a> que est\u00e1 &#8220;investigando a fondo&#8221; otra ola de ataques de ransomware DeadBolt dirigidos a dispositivos QNAP NAS que ejecutan versiones obsoletas de QTS 4.x.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Adem\u00e1s de instar a los clientes a actualizar a la versi\u00f3n m\u00e1s reciente de los sistemas operativos QTS o QuTS hero, tambi\u00e9n recomienda que los dispositivos no est\u00e9n expuestos a Internet.<\/p>\n<p>Adem\u00e1s, QNAP ha advertido a los clientes que no pueden localizar la nota de rescate despu\u00e9s de actualizar el firmware a <a rel=\"nofollow noopener\" href=\"https:\/\/www.qnap.com\/en\/how-to\/faq\/article\/how-do-i-restore-deadbolt-page-for-decrypting-the-files-if-i-have-the-correct-password\" target=\"_blank\">ingrese la clave de descifrado de DeadBolt recibida<\/a> llegar a <a rel=\"nofollow noopener\" href=\"https:\/\/service.qnap.com\/\" target=\"_blank\">Soporte QNAP<\/a> para asistencia.<\/p>\n<p>&#8220;Si su NAS ya se ha visto comprometido, tome la captura de pantalla de la nota de rescate para mantener la direcci\u00f3n de bitcoin, luego actualice a la \u00faltima versi\u00f3n de firmware y la aplicaci\u00f3n de eliminaci\u00f3n de malware integrada pondr\u00e1 autom\u00e1ticamente en cuarentena la nota de rescate que secuestra la p\u00e1gina de inicio de sesi\u00f3n&#8221;. dec\u00eda.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/critical-php-vulnerability-exposes-qnap.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>QNAP, el fabricante taiwan\u00e9s de dispositivos de almacenamiento conectado a la red (NAS), dijo el mi\u00e9rcoles que est\u00e1<\/p>\n","protected":false},"author":1,"featured_media":224262,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,2458,5718,4013,4662,4668,4667,36,5720,4654,4658,4659,4653,4655,41109,4663,27286,28582,4666,4665,4014,4660],"class_list":["post-224261","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-dispositivos","tag-expone","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-nas","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-php","tag-programa-malicioso-ransomware","tag-qnap","tag-remotos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/224261","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=224261"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/224261\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/224262"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=224261"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=224261"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=224261"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}