{"id":913955,"date":"2023-08-21T15:30:03","date_gmt":"2023-08-21T15:30:03","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-winrar-podria-permitir-a-los-piratas-informaticos-tomar-el-control-de-su-pc\/"},"modified":"2023-08-21T15:30:07","modified_gmt":"2023-08-21T15:30:07","slug":"la-nueva-vulnerabilidad-de-winrar-podria-permitir-a-los-piratas-informaticos-tomar-el-control-de-su-pc","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-winrar-podria-permitir-a-los-piratas-informaticos-tomar-el-control-de-su-pc\/","title":{"rendered":"La nueva vulnerabilidad de WinRAR podr\u00eda permitir a los piratas inform\u00e1ticos tomar el control de su PC"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">21 de agosto de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Ciberamenaza<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha revelado una falla de seguridad de alta gravedad en la utilidad WinRAR que podr\u00eda ser potencialmente explotada por un actor de amenazas para lograr la ejecuci\u00f3n remota de c\u00f3digo en sistemas Windows.<\/p>\n<p>rastreado como <strong>CVE-2023-40477<\/strong> (puntuaci\u00f3n CVSS: 7,8), la vulnerabilidad se ha descrito como un caso de validaci\u00f3n incorrecta durante el procesamiento de vol\u00famenes de recuperaci\u00f3n.<\/p>\n<p>&#8220;El problema se debe a la falta de una validaci\u00f3n adecuada de los datos proporcionados por el usuario, lo que puede resultar en un acceso a la memoria m\u00e1s all\u00e1 del final de un b\u00fafer asignado&#8221;, Zero Day Initiative (ZDI) <a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1152\/\" target=\"_blank\">dicho<\/a> en un aviso.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/edWGl41h\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/08\/Microsoft-Addresses-Critical-Power-Platform-Flaw-After-Delays-and-Criticism.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Un atacante puede aprovechar esta vulnerabilidad para ejecutar c\u00f3digo en el contexto del proceso actual&#8221;.<\/p>\n<p>La explotaci\u00f3n exitosa de la falla requiere la interacci\u00f3n del usuario, ya que se debe atraer al objetivo para que visite una p\u00e1gina maliciosa o simplemente abra un archivo de almacenamiento con trampa explosiva.<\/p>\n<p>A un investigador de seguridad, que se hace llamar adi\u00f3sselene, se le atribuye el descubrimiento y la notificaci\u00f3n de la falla el 8 de junio de 2023. El problema se solucion\u00f3 en WinRAR 6.23 lanzado el 2 de agosto de 2023.<\/p>\n<p>&#8220;Se solucion\u00f3 un problema de seguridad relacionado con la escritura fuera de los l\u00edmites en el c\u00f3digo de procesamiento de vol\u00famenes de recuperaci\u00f3n RAR4&#8221;, los mantenedores del software <a rel=\"nofollow noopener\" href=\"https:\/\/www.win-rar.com\/singlenewsview.html?&amp;L=0&amp;tx_ttnews%5Btt_news%5D=232&amp;cHash=c5bf79590657e32554c6683296a8e8aa\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>La \u00faltima versi\u00f3n tambi\u00e9n aborda un segundo problema en el que &#8220;WinRAR podr\u00eda iniciar un archivo incorrecto despu\u00e9s de que un usuario hiciera doble clic en un elemento en un archivo especialmente dise\u00f1ado&#8221;.  El investigador del Grupo-IB, Andrey Polovinkin, ha sido acreditado por informar sobre el problema.<\/p>\n<p>Se recomienda a los usuarios que actualicen a la \u00faltima versi\u00f3n para mitigar posibles amenazas.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/08\/new-winrar-vulnerability-could-allow.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80221 de agosto de 2023\ue804THNVulnerabilidad \/ Ciberamenaza Se ha revelado una falla de seguridad de alta gravedad en<\/p>\n","protected":false},"author":1,"featured_media":913956,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2343,4662,6214,4668,4667,36,4654,4658,4659,4653,4655,212,1515,6213,2916,4663,4666,4665,5093,4014,4660,200727],"class_list":["post-913955","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-control","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-permitir","tag-piratas","tag-podria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-tomar","tag-vulnerabilidad","tag-vulnerabilidad-de-software","tag-winrar"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/913955","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=913955"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/913955\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/913956"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=913955"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=913955"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=913955"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}