{"id":166257,"date":"2023-12-29T17:45:14","date_gmt":"2023-12-29T17:45:14","guid":{"rendered":"https:\/\/rbnews247.com\/v1\/tecnologia\/barracuda-corrige-el-nuevo-dia-cero-esg-explotado-por-piratas-informaticos-chinos\/"},"modified":"2023-12-29T17:45:14","modified_gmt":"2023-12-29T17:45:14","slug":"barracuda-corrige-el-nuevo-dia-cero-esg-explotado-por-piratas-informaticos-chinos","status":"publish","type":"post","link":"https:\/\/rbnews247.com\/v1\/tecnologia\/barracuda-corrige-el-nuevo-dia-cero-esg-explotado-por-piratas-informaticos-chinos\/","title":{"rendered":"Barracuda corrige el nuevo d\u00eda cero ESG explotado por piratas inform\u00e1ticos chinos"},"content":{"rendered":"<p> [ad_1]<br \/>\n<br \/><img decoding=\"async\" src=\"https:\/\/cdn.mos.cms.futurecdn.net\/fr7pzotQyRtsogoiFa5mk4.jpg\" \/><\/p>\n<div id=\"article-body\">\n<p>Los expertos en ciberseguridad de Barracuda descubrieron y repararon recientemente una vulnerabilidad de alta gravedad en algunos de sus dispositivos de puerta de enlace de seguridad de correo electr\u00f3nico (ESG).<\/p>\n<p>La falla, identificada como CVE-2023-7102, es una vulnerabilidad de ejecuci\u00f3n de c\u00f3digo arbitrario (ACE) que se encuentra dentro de una biblioteca de terceros llamada Spreadsheet::ParseExcel.  Esta biblioteca es utilizada por el esc\u00e1ner de virus Amavis, dentro del dispositivo ESG, dijeron los expertos.  Al crear un archivo adjunto de Excel personalizado, los atacantes podr\u00edan explotar la falla y ejecutar pr\u00e1cticamente cualquier c\u00f3digo en el dispositivo vulnerable, sin cesar.<\/p>\n<aside class=\"hawk-nest\" data-render-type=\"fte\" data-skip=\"dealsy\" data-widget-type=\"seasonal\"\/>\n<p>Junto con Mandiant, los investigadores de Barracuda concluyeron que la falla estaba siendo aprovechada por un actor de amenazas chino rastreado como UNC4841.  Este grupo ha estado utilizando la falla ACE para lanzar nuevas variantes de SEASPY y SALTWATER <a data-analytics-id=\"inline-link\" href=\"https:\/\/www.techradar.com\/best\/best-malware-removal\" target=\"_blank\" data-before-rewrite-localise=\"https:\/\/www.techradar.com\/best\/best-malware-removal\" rel=\"noopener\">malware<\/a>.<\/p>\n<h2 id=\"open-source-in-danger-3\">El c\u00f3digo abierto en peligro<\/h2>\n<p>\"El 22 de diciembre de 2023, Barracuda implement\u00f3 un parche para remediar los dispositivos ESG comprometidos que mostraban indicadores de compromiso relacionados con las variantes de malware recientemente identificadas\", dijo la compa\u00f1\u00eda en un anuncio.  No se requiere ninguna acci\u00f3n por parte del usuario, concluy\u00f3 Barracuda, a\u00f1adiendo que su investigaci\u00f3n sobre el asunto est\u00e1 en curso. <\/p>\n<p>Si bien Barracuda abord\u00f3 el problema dentro de su propio ecosistema, la biblioteca de c\u00f3digo abierto sigue siendo vulnerable, enfatiz\u00f3 la compa\u00f1\u00eda.  \"Para las organizaciones que utilizan Spreadsheet::ParseExcel en sus propios productos o servicios, recomendamos revisar CVE-2023-7101 y tomar de inmediato las medidas correctivas necesarias\", concluy\u00f3.<\/p>\n<p>Esta no es la primera vez que los dispositivos ESG de Barracuda fueron atacados por UNC4841, <a data-analytics-id=\"inline-link\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/barracuda-fixes-new-esg-zero-day-exploited-by-chinese-hackers\/\" target=\"_blank\" data-url=\"https:\/\/www.bleepingcomputer.com\/news\/security\/barracuda-fixes-new-esg-zero-day-exploited-by-chinese-hackers\/\" rel=\"noopener\"><em>pitidocomputadora<\/em><\/a>  recuerda.  En mayo, el grupo utiliz\u00f3 otra vulnerabilidad de d\u00eda cero, CVE-2023-2868, como parte de su campa\u00f1a de ciberespionaje.  En ese momento, la compa\u00f1\u00eda dijo que los piratas inform\u00e1ticos estaban abusando de la falla durante m\u00e1s de medio a\u00f1o y estaban implementando malware previamente desconocido.  Aproximadamente un tercio de todos los puntos finales objetivo pertenec\u00edan a agencias gubernamentales, confirm\u00f3 Mandiant.<\/p>\n<p>Barracuda afirma prestar servicios a m\u00e1s de 200.000 organizaciones en todo el mundo, incluidas marcas importantes como <a data-analytics-id=\"inline-link\" href=\"https:\/\/www.techradar.com\/tag\/samsung\" data-auto-tag-linker=\"true\" data-before-rewrite-localise=\"https:\/\/www.techradar.com\/tag\/samsung\">Samsung<\/a>Mitsubishi o Delta Airlines.<\/p>\n<h3 class=\"article-body__section\" id=\"section-more-from-techradar-pro\"><span>M\u00e1s de TechRadar Pro<\/span><\/h3>\n<\/div>\n<p>[ad_2]<br \/>\n<br \/><a href=\"https:\/\/www.techradar.com\/pro\/security\/barracuda-fixes-new-esg-zero-day-exploited-by-chinese-hackers\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[ad_1] Los expertos en ciberseguridad de Barracuda descubrieron y repararon recientemente una vulnerabilidad de alta gravedad en algunos de sus dispositivos de puerta de enlace de seguridad de correo electr\u00f3nico (ESG). La falla, identificada como CVE-2023-7102, es una vulnerabilidad de ejecuci\u00f3n de c\u00f3digo arbitrario (ACE) que se encuentra dentro de una biblioteca de terceros llamada [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":166258,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_et_pb_use_builder":"","_et_pb_old_content":"","_et_gb_content_width":"","footnotes":""},"categories":[764],"tags":[],"class_list":["post-166257","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","et-has-post-format-content","et_post_format-et-post-format-standard"],"_links":{"self":[{"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/posts\/166257","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/comments?post=166257"}],"version-history":[{"count":0,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/posts\/166257\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/media\/166258"}],"wp:attachment":[{"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/media?parent=166257"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/categories?post=166257"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rbnews247.com\/v1\/wp-json\/wp\/v2\/tags?post=166257"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}