{"id":248458,"date":"2022-07-06T16:03:48","date_gmt":"2022-07-06T16:03:48","guid":{"rendered":"https:\/\/teknomers.com\/es\/openssl-lanza-un-parche-para-un-error-de-alta-gravedad-que-podria-conducir-a-ataques-rce\/"},"modified":"2022-07-06T16:03:48","modified_gmt":"2022-07-06T16:03:48","slug":"openssl-lanza-un-parche-para-un-error-de-alta-gravedad-que-podria-conducir-a-ataques-rce","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/openssl-lanza-un-parche-para-un-error-de-alta-gravedad-que-podria-conducir-a-ataques-rce\/","title":{"rendered":"OpenSSL lanza un parche para un error de alta gravedad que podr\u00eda conducir a ataques RCE"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" alt=\"OpenSSL RCE\" border=\"0\" data-original-height=\"380\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhIao7uQkgoIKvzNiHwPv-bTdQ04kE35GcphEB4mdHgT6oQtKBl0CGe6ZwL_ryGkubq5E6utkPkY3dKcOr6jrGAtRdysT4bQQUNNVv8ruBZPPU03jRjKbxYuZ0QnSZqVldbMKgJ0ha8cw1ScvrHr-yF8_W7zzIaR77KWOhgJnddlLPY3sQKGp40KrRv\/s728-e1000\/openssl.jpg\" title=\"OpenSSL RCE\"\/><\/div>\n<p>Los mantenedores del proyecto OpenSSL han lanzado parches para abordar un error de alta gravedad en la biblioteca criptogr\u00e1fica que podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo en ciertos escenarios.<\/p>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/openssl\/openssl\/issues\/18625\" target=\"_blank\">tema<\/a>ahora asignado el identificador <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-2274\" target=\"_blank\"><strong>CVE-2022-2274<\/strong><\/a>se ha descrito como un caso de corrupci\u00f3n de la memoria del mont\u00f3n con la operaci\u00f3n de clave privada RSA que se introdujo en la versi\u00f3n 3.0.4 de OpenSSL lanzada el 21 de junio de 2022.<\/p>\n<p>Lanzado por primera vez en 1998, OpenSSL es un <a rel=\"nofollow noopener\" href=\"https:\/\/www.digicert.com\/kb\/ssl-support\/openssl-quick-reference-guide.htm\" target=\"_blank\">biblioteca de criptograf\u00eda<\/a> que ofrece una implementaci\u00f3n de c\u00f3digo abierto de los protocolos Secure Sockets Layer (SSL) y Transport Layer Security (TLS), lo que permite a los usuarios generar claves privadas, crear solicitudes de firma de certificados (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Certificate_signing_request\" target=\"_blank\">CSR<\/a>), instale certificados SSL\/TLS.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Los servidores SSL\/TLS u otros servidores que usan claves privadas RSA de 2048 bits que se ejecutan en m\u00e1quinas que admiten las instrucciones AVX512IFMA de la arquitectura X86_64 se ven afectados por este problema&#8221;, dice el aviso. <a rel=\"nofollow noopener\" href=\"https:\/\/www.openssl.org\/news\/secadv\/20220705.txt\" target=\"_blank\">se\u00f1alado<\/a>.<\/p>\n<p>Llam\u00e1ndolo un &#8220;error grave en la implementaci\u00f3n de RSA&#8221;, los mantenedores dijeron que la falla podr\u00eda conducir a la corrupci\u00f3n de la memoria durante el c\u00e1lculo que un atacante podr\u00eda utilizar como arma para desencadenar la ejecuci\u00f3n remota del c\u00f3digo en la m\u00e1quina que realiza el c\u00e1lculo.<\/p>\n<p>Xi Ruoyao, un doctorado.  estudiante de la Universidad de Xidian, se le atribuye haber informado la falla a OpenSSL el 22 de junio de 2022. Se recomienda a los usuarios de la biblioteca actualizar a <a rel=\"nofollow noopener\" href=\"https:\/\/www.openssl.org\/news\/vulnerabilities.html\" target=\"_blank\">OpenSSL versi\u00f3n 3.0.5<\/a> para mitigar cualquier amenaza potencial.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/openssl-releases-patch-for-high.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Los mantenedores del proyecto OpenSSL han lanzado parches para abordar un error de alta gravedad en la biblioteca<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9429,2346,4661,4664,2957,5369,4662,10753,4668,543,4667,4654,4658,4659,4653,4655,28580,18,19938,2916,4663,22592,4666,4665,4660],"class_list":["post-248458","post","type-post","status-publish","format-standard","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alta","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-conducir","tag-error","tag-filtracion-de-datos","tag-gravedad","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-openssl","tag-para","tag-parche","tag-podria","tag-programa-malicioso-ransomware","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/248458","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=248458"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/248458\/revisions"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=248458"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=248458"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=248458"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}