Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Zimbra lanza parche para vulnerabilidad de explotación activa en su suite de colaboración
  • Tecnología

Zimbra lanza parche para vulnerabilidad de explotación activa en su suite de colaboración

teknomers 17 de Ekim de 2022 (Last updated: 17 de Ekim de 2022) 2 minutes read
Zimbra lanza parche para vulnerabilidad de explotación activa en su


Zimbra tiene parches lanzados para contener una falla de seguridad explotada activamente en su suite de colaboración empresarial que podría aprovecharse para cargar archivos arbitrarios en instancias vulnerables.

Registrado como CVE-2022-41352 (puntuación CVSS: 9,8), el problema afecta a un componente de la suite de Zimbra llamado Amavisun filtro de contenido de código abierto y, más específicamente, la utilidad cpio que utiliza para escanear y extraer archivos.

La seguridad cibernética

A su vez, se dice que la falla está enraizada en otra vulnerabilidad subyacente (CVE-2015-1197) que se reveló por primera vez a principios de 2015, que según punto de inflamación fue corregido, solo para ser revertido posteriormente en distribuciones posteriores de Linux.

“Un atacante puede usar el paquete cpio para obtener acceso incorrecto a cualquier otra cuenta de usuario”, dijo Zimbra en un aviso publicado la semana pasada, y agregó que “recomienda pax sobre cpio”.

Las correcciones están disponibles en las siguientes versiones:

Todo lo que un adversario debe hacer para convertir la deficiencia en un arma es enviar un correo electrónico con un archivo adjunto TAR especialmente diseñado que, una vez recibido, se envía a Amavis, que utiliza el módulo cpio para desencadenar el exploit.

La empresa de ciberseguridad Kaspersky ha revelado que grupos APT desconocidos se han estado aprovechando activamente de la falla en la naturaleza, con uno de los actores “infectando sistemáticamente todos los servidores vulnerables en Asia Central”.

La seguridad cibernética

Los ataques, que se desarrollaron en dos oleadas de ataques a principios y finales de septiembre, se dirigieron principalmente a entidades gubernamentales de la región, abusando del punto de apoyo inicial para lanzar shells web en los servidores comprometidos para actividades de seguimiento.

Según la información compartida por la empresa de respuesta a incidentes Volexity, se estima que aproximadamente 1600 servidores Zimbra se infectaron en lo que llama una “mezcla de ataques dirigidos y oportunistas”.

“Algunas rutas de shell web […] se utilizaron en la explotación dirigida (probablemente APT) de organizaciones clave en el gobierno, las telecomunicaciones y la TI, predominantemente en Asia; otros fueron utilizados en la explotación mundial masiva”, la empresa dijo en una serie de tuits.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Refugio de emergencia para 250 a 300 solicitantes de asilo en antiguos campos deportivos en Ermelo
Next: Aconsejan a los ministros de la UE que adopten una línea más dura con China

Related Stories

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3
  • Tecnología

¿Estás pensando en comprar un robot cortacésped? ¡Los Goalker H3 y H3 Pro realmente valen la pena!

teknomers 14 de Haziran de 2026
El CEO de Amazon habría alertado sobre los modelos de
  • Tecnología

El CEO de Amazon habría alertado sobre los modelos de Anthropic antes de la represión gubernamental

teknomers 14 de Haziran de 2026
¿Por qué el FBI construyó una ciudad entera dentro de
  • Tecnología

¿Por qué el FBI construyó una ciudad entera dentro de un edificio?

teknomers 14 de Haziran de 2026

You May Have Missed

« Un puro acoso » : Frente a los riesgos de tormentas
  • Entretenimiento

« Un puro acoso » : Frente a los riesgos de tormentas para el partido de MMA, la Casa Blanca se lanza contra … el clima

teknomers 15 de Haziran de 2026
  • General

Trump cumple 80 años con pelea en jaula y acuerdo con Irán

teknomers 15 de Haziran de 2026
  • Deporte

Gran Premio de Barcelona-Cataluña: La primera victoria de Lewis Hamilton con Ferrari, un mensaje para sí mismo y para el resto de la F1.

teknomers 15 de Haziran de 2026
  • General

Cita del día para combatir el “lunes triste”: ‘Así que. Lunes. Nos encontramos de nuevo. Nunca seremos amigos — Pero tal vez podamos avanzar más allá de nuestra enemistad mutua hacia una sociedad más positiva’ nos ayuda a vencer el “lunes triste” con buena vibra.

teknomers 15 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.