{"id":428870,"date":"2022-10-17T10:39:25","date_gmt":"2022-10-17T10:39:25","guid":{"rendered":"https:\/\/teknomers.com\/es\/zimbra-lanza-parche-para-vulnerabilidad-de-explotacion-activa-en-su-suite-de-colaboracion\/"},"modified":"2022-10-17T10:39:27","modified_gmt":"2022-10-17T10:39:27","slug":"zimbra-lanza-parche-para-vulnerabilidad-de-explotacion-activa-en-su-suite-de-colaboracion","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/zimbra-lanza-parche-para-vulnerabilidad-de-explotacion-activa-en-su-suite-de-colaboracion\/","title":{"rendered":"Zimbra lanza parche para vulnerabilidad de explotaci\u00f3n activa en su suite de colaboraci\u00f3n"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Zimbra tiene <a rel=\"nofollow noopener\" href=\"https:\/\/blog.zimbra.com\/2022\/10\/new-zimbra-patches-9-0-0-patch-27-8-8-15-patch-34\/\" target=\"_blank\">parches lanzados<\/a> para contener una falla de seguridad explotada activamente en su suite de colaboraci\u00f3n empresarial que podr\u00eda aprovecharse para cargar archivos arbitrarios en instancias vulnerables.<\/p>\n<p>Registrado como CVE-2022-41352 (puntuaci\u00f3n CVSS: 9,8), el problema afecta a un componente de la suite de Zimbra llamado <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Amavis\" target=\"_blank\">Amavis<\/a>un filtro de contenido de c\u00f3digo abierto y, m\u00e1s espec\u00edficamente, la utilidad cpio que utiliza para escanear y extraer archivos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/1665010874_885_Los-piratas-informaticos-aprovechan-la-vulnerabilidad-del-controlador-de-Dell.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>A su vez, se dice que la falla est\u00e1 enraizada en otra vulnerabilidad subyacente (<a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2015-1197\" target=\"_blank\">CVE-2015-1197<\/a>) que se revel\u00f3 por primera vez a principios de 2015, que <a rel=\"nofollow noopener\" href=\"https:\/\/flashpoint.io\/blog\/zero-day-vulnerability-zimbra-collaboration-cpio\/\" target=\"_blank\">seg\u00fan punto de inflamaci\u00f3n<\/a> fue corregido, solo para ser revertido posteriormente en distribuciones posteriores de Linux.<\/p>\n<p>&#8220;Un atacante puede usar el paquete cpio para obtener acceso incorrecto a cualquier otra cuenta de usuario&#8221;, dijo Zimbra en un aviso publicado la semana pasada, y agreg\u00f3 que &#8220;recomienda pax sobre cpio&#8221;.<\/p>\n<p>Las correcciones est\u00e1n disponibles en las siguientes versiones:<\/p>\n<p>Todo lo que un adversario debe hacer para convertir la deficiencia en un arma es enviar un correo electr\u00f3nico con un archivo adjunto TAR especialmente dise\u00f1ado que, una vez recibido, se env\u00eda a Amavis, que utiliza el m\u00f3dulo cpio para desencadenar el exploit.<\/p>\n<p>La empresa de ciberseguridad Kaspersky ha <a rel=\"nofollow noopener\" href=\"https:\/\/securelist.com\/ongoing-exploitation-of-cve-2022-41352-zimbra-0-day\/107703\/\" target=\"_blank\">revelado<\/a> que grupos APT desconocidos se han estado aprovechando activamente de la falla en la naturaleza, con uno de los actores &#8220;infectando sistem\u00e1ticamente todos los servidores vulnerables en Asia Central&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Los ataques, que se desarrollaron en dos oleadas de ataques a principios y finales de septiembre, se dirigieron principalmente a entidades gubernamentales de la regi\u00f3n, abusando del punto de apoyo inicial para lanzar shells web en los servidores comprometidos para actividades de seguimiento.<\/p>\n<p>Seg\u00fan la informaci\u00f3n compartida por la empresa de respuesta a incidentes Volexity, se estima que aproximadamente 1600 servidores Zimbra se infectaron en lo que llama una &#8220;mezcla de ataques dirigidos y oportunistas&#8221;.<\/p>\n<p>&#8220;Algunas rutas de shell web [&#8230;] se utilizaron en la explotaci\u00f3n dirigida (probablemente APT) de organizaciones clave en el gobierno, las telecomunicaciones y la TI, predominantemente en Asia;  otros fueron utilizados en la explotaci\u00f3n mundial masiva&#8221;, la empresa <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/Volexity\/status\/1580591431197945857\" target=\"_blank\">dijo<\/a> en una serie de tuits.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/10\/zimbra-releases-patch-for-actively.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Zimbra tiene parches lanzados para contener una falla de seguridad explotada activamente en su suite de colaboraci\u00f3n empresarial<\/p>\n","protected":false},"author":1,"featured_media":428871,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[8215,4657,4656,4661,3891,4664,306,4662,4668,543,4667,4654,4658,4659,4653,4655,18,19938,4663,4666,4665,20559,4014,4660,12257],"class_list":["post-428870","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-activa","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-colaboracion","tag-como-hackear","tag-explotacion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanza","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-suite","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-zimbra"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/428870","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=428870"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/428870\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/428871"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=428870"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=428870"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=428870"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}