{"id":975594,"date":"2023-09-30T18:09:52","date_gmt":"2023-09-30T18:09:52","guid":{"rendered":"https:\/\/teknomers.com\/es\/nuevas-fallas-de-seguridad-criticas-exponen-los-servidores-de-correo-de-exim-a-ataques-remotos\/"},"modified":"2023-09-30T18:09:58","modified_gmt":"2023-09-30T18:09:58","slug":"nuevas-fallas-de-seguridad-criticas-exponen-los-servidores-de-correo-de-exim-a-ataques-remotos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nuevas-fallas-de-seguridad-criticas-exponen-los-servidores-de-correo-de-exim-a-ataques-remotos\/","title":{"rendered":"Nuevas fallas de seguridad cr\u00edticas exponen los servidores de correo de Exim a ataques remotos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">30 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad del correo electr\u00f3nico \/ Noticias sobre pirater\u00eda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/Nuevas-fallas-de-seguridad-criticas-exponen-los-servidores-de-correo.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se han revelado m\u00faltiples vulnerabilidades de seguridad en el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Exim\" target=\"_blank\">Agente de transferencia de correo Exim<\/a> que, si se explota con \u00e9xito, podr\u00eda resultar en la divulgaci\u00f3n de informaci\u00f3n y la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>La lista de fallas, que se informaron de forma an\u00f3nima all\u00e1 por junio de 2022, es la siguiente:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1468\/\" target=\"_blank\"><strong>CVE-2023-42114<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 3,7) &#8211; Vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n de lectura fuera de l\u00edmites del Exim NTLM Challenge<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1469\/\" target=\"_blank\"><strong>CVE-2023-42115<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de escritura fuera de l\u00edmites de Exim AUTH<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1470\/\" target=\"_blank\"><strong>CVE-2023-42116<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8,1) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de desbordamiento de b\u00fafer basado en pila del desaf\u00edo SMTP de Exim<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1471\/\" target=\"_blank\"><strong>CVE-2023-42117<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 8.1) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de neutralizaci\u00f3n inadecuada de elementos especiales de Exim<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1472\/\" target=\"_blank\"><strong>CVE-2023-42118<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5) &#8211; Vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo de desbordamiento entero de Exim libspf2<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/www.zerodayinitiative.com\/advisories\/ZDI-23-1473\/\" target=\"_blank\"><strong>CVE-2023-42119<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 3,1) &#8211; Vulnerabilidad de divulgaci\u00f3n de informaci\u00f3n de lectura fuera de l\u00edmites de Exim dnsdb<\/li>\n<\/ul>\n<p>La m\u00e1s grave de las vulnerabilidades es CVE-2023-42115, que permite a atacantes remotos no autenticados ejecutar c\u00f3digo arbitrario en instalaciones afectadas de Exim.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/iEqhOvqh\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/Investigadores-descubren-una-nueva-vulnerabilidad-de-canal-lateral-de-GPU.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;La falla espec\u00edfica existe dentro del servicio SMTP, que escucha en el puerto TCP 25 de forma predeterminada&#8221;, dijo Zero Day Initiative en una alerta publicada esta semana.<\/p>\n<p>&#8220;El problema se debe a la falta de validaci\u00f3n adecuada de los datos proporcionados por el usuario, lo que puede provocar una escritura m\u00e1s all\u00e1 del final del b\u00fafer. Un atacante puede aprovechar esta vulnerabilidad para ejecutar c\u00f3digo en el contexto de la cuenta de servicio&#8221;.<\/p>\n<p>Mantenedores de Exim, en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2023\/09\/29\/5\" target=\"_blank\">mensaje<\/a> compartido en la lista de correo de Open Source Security oss-security, dijo que las correcciones para CVE-2023-42114, CVE-2023-42115 y CVE-2023-42116 est\u00e1n &#8220;disponibles en un repositorio protegido y est\u00e1n listas para ser aplicadas por los mantenedores de la distribuci\u00f3n&#8221;. &#8220;.<\/p>\n<p>&#8220;Los problemas restantes son discutibles o falta informaci\u00f3n que necesitamos para solucionarlos&#8221;, y agreg\u00f3 que pidi\u00f3 a ZDI m\u00e1s detalles sobre los problemas y que &#8220;no obtuvo respuestas con las que pudimos trabajar&#8221; hasta mayo de 2023. El equipo de Exim dijo adem\u00e1s est\u00e1n esperando detalles espec\u00edficos sobre las otras tres deficiencias.<\/p>\n<p>Sin embargo, el ZDI rechaz\u00f3 las afirmaciones sobre un &#8220;manejo descuidado&#8221; y &#8220;ning\u00fan equipo hizo ping al otro durante 10 meses&#8221;, afirmando que se comunic\u00f3 varias veces con los desarrolladores.<\/p>\n<p>&#8220;Despu\u00e9s de que nuestro cronograma de divulgaci\u00f3n se excediera por muchos meses, notificamos al responsable de nuestra intenci\u00f3n de divulgar p\u00fablicamente estos errores, momento en el cual nos dijeron, &#8216;haz lo que haces'&#8221;, dijo. <a rel=\"nofollow noopener\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2023\/09\/29\/10\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Si estos errores se han solucionado adecuadamente, actualizaremos nuestros avisos con un enlace al aviso de seguridad, verificaci\u00f3n de c\u00f3digo u otra documentaci\u00f3n p\u00fablica que cierre el problema&#8221;.<\/p>\n<p>A falta de parches, la ZDI recomienda restringir la interacci\u00f3n con la aplicaci\u00f3n como \u00fanica estrategia de mitigaci\u00f3n &#8220;destacada&#8221;.<\/p>\n<p>Esta no es la primera vez que se descubren fallas de seguridad en el ampliamente utilizado agente de transferencia de correo.  En mayo de 2021, Qualys revel\u00f3 un conjunto de 21 vulnerabilidades rastreadas colectivamente como 21Nails que permiten a atacantes no autenticados lograr una ejecuci\u00f3n remota completa de c\u00f3digo y obtener privilegios de root.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Luche contra la IA con IA: combata las ciberamenazas con herramientas de IA de pr\u00f3xima generaci\u00f3n<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfListo para afrontar nuevos desaf\u00edos de ciberseguridad impulsados \u200b\u200bpor la IA?  \u00danase a nuestro interesante seminario web con Zscaler para abordar la creciente amenaza de la IA generativa en la ciberseguridad.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/ai-cyberattacks?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Anteriormente, en mayo de 2020, el gobierno de EE. UU. <a rel=\"nofollow noopener\" href=\"https:\/\/www.nsa.gov\/Press-Room\/News-Highlights\/Article\/Article\/2196511\/exim-mail-transfer-agent-actively-exploited-by-russian-gru-cyber-actors\/\" target=\"_blank\">reportado<\/a> que los piratas inform\u00e1ticos afiliados a Sandworm, un grupo ruso patrocinado por el estado, hab\u00edan estado explotando una vulnerabilidad cr\u00edtica de Exim (CVE-2019-10149, puntuaci\u00f3n CVSS: 9,8) para penetrar redes sensibles.<\/p>\n<p>El desarrollo tambi\u00e9n llega inmediatamente despu\u00e9s de un nuevo estudio realizado por investigadores de la Universidad de California en San Diego que descubri\u00f3 una t\u00e9cnica novedosa llamada suplantaci\u00f3n de identidad basada en reenv\u00edo que aprovecha las debilidades en el reenv\u00edo de correo electr\u00f3nico para enviar mensajes haci\u00e9ndose pasar por entidades leg\u00edtimas, comprometiendo as\u00ed la integridad. . <\/p>\n<p>&#8220;El protocolo original utilizado para comprobar la autenticidad de un correo electr\u00f3nico supone impl\u00edcitamente que cada organizaci\u00f3n opera su propia infraestructura de correo, con direcciones IP espec\u00edficas que no utilizan otros dominios&#8221;, se\u00f1ala la investigaci\u00f3n. <a rel=\"nofollow noopener\" href=\"https:\/\/today.ucsd.edu\/story\/forwarding_based_spoofing\" target=\"_blank\">encontr\u00f3<\/a>.<\/p>\n<p>&#8220;Pero hoy en d\u00eda, muchas organizaciones subcontratan su infraestructura de correo electr\u00f3nico a Gmail y Outlook. Como resultado, miles de dominios han delegado el derecho de enviar correo electr\u00f3nico en su nombre al mismo tercero. Si bien estos proveedores externos validan que sus usuarios s\u00f3lo env\u00edan correo electr\u00f3nico en nombre de los dominios que operan, esta protecci\u00f3n se puede evitar mediante el reenv\u00edo de correo electr\u00f3nico&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/new-critical-security-flaws-expose-exim.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80230 de septiembre de 2023\ue804THNSeguridad del correo electr\u00f3nico \/ Noticias sobre pirater\u00eda Se han revelado m\u00faltiples vulnerabilidades de<\/p>\n","protected":false},"author":1,"featured_media":975595,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,1838,2026,207805,26487,3233,4662,4668,201033,36,4654,201031,4659,4653,4655,2498,28582,42,4666,4665,7982,201032,4660],"class_list":["post-975594","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-correo","tag-criticas","tag-exim","tag-exponen","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-remotos","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/975594","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=975594"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/975594\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/975595"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=975594"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=975594"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=975594"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}