Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidad crítica en Canon MailSuite permite ejecución remota de código


Se ha descubierto una falla de seguridad crítica en Canon GUARDIANWALL MailSuite que expone a las redes corporativas a ataques de Ejecución Remota de Código (RCE). Esta vulnerabilidad permite que los ciberdelincuentes tomen el control total de los servicios web afectados, aprovechando la fragilidad de la infraestructura de correo electrónico empresarial.



La infraestructura de correo electrónico empresarial sigue siendo uno de los objetivos más críticos y vulnerables para los ciberdelincuentes.

Se acaba de descubrir un fallo de seguridad muy grave en GUARDIANWALL MailSuite de Canon, que expone las redes corporativas a devastadores ataques de Ejecución Remota de Código (RCE).

Los actores de amenazas pueden explotar fácilmente esta vulnerabilidad recién revelada para tomar el control total de los servicios web afectados, por lo que la remediación inmediata es una prioridad absoluta para defender tus datos organizacionales.

Vulnerabilidad de Canon MailSuite

Rastreada bajo JVN#35567473, esta vulnerabilidad se deriva de un grave fallo de desbordamiento de búfer basado en la pila en lo profundo de la estructura de comandos interna del producto.

Específicamente, la debilidad reside en un comando específico llamado pop3wallpasswd.

Un desbordamiento de búfer ocurre cuando un programa intenta escribir más datos en un búfer de los que este puede contener.

Cuando un atacante envía una solicitud maliciosa cuidadosamente diseñada al servicio web de GUARDIANWALL, satura intencionadamente este búfer de memoria.

El exceso de datos se desborda hacia la memoria adyacente, engañando al sistema para que ejecute las instrucciones maliciosas del atacante. Este desbordamiento permite al atacante ejecutar código arbitrario de forma remota.

Si se explota con éxito, los hackers podrían obtener acceso no autorizado a los datos, manipular sistemas internos o lograr el compromiso total del servidor sin necesidad de credenciales de inicio de sesión válidas.

La vulnerabilidad afecta específicamente a las implementaciones más recientes del stack de software GUARDIANWALL.

Tus equipos de seguridad y administradores de red deben auditar urgentemente sus sistemas para determinar su nivel de riesgo actual y el estado de su implementación.

  • Las versiones afectadas incluyen GUARDIANWALL MailSuite desde la Ver 1.4.00 hasta la 2.4.26.
  • Las versiones lanzadas antes de GUARDIANWALL MailSuite Ver 1.4.00 no se ven afectadas en absoluto por este fallo.
  • Las ediciones heredadas de GUARDIANWALL, específicamente las versiones 7.x y 8.x, también están a salvo de este exploit específico.

Canon ha lanzado oficialmente un parche de seguridad crítico para solucionar esta vulnerabilidad.

Los administradores que operan sistemas afectados han recibido comunicaciones directas que contienen los archivos del parche e instrucciones detalladas de implementación.

Tus equipos de seguridad deben priorizar la aplicación de esta corrección de inmediato, ya que el proceso de parcheo requiere la sustitución de archivos específicos del sistema.

Si no es posible aplicar el parche de inmediato debido a restricciones operativas, puedes implementar una solución temporal desactivando completamente la pantalla de administración de GUARDIANWALL MailSuite.

Aunque esta acción interrumpirá significativamente las operaciones administrativas normales, cierra efectivamente la puerta al actor de amenazas y neutraliza el vector de ataque.

Para detener el proceso de la pantalla de administración en el servidor de trabajo WGW, debes ejecutar el siguiente comando:

  • /etc/init.d/grdn-wgw-work stop

Para restaurar el servicio administrativo de forma segura solo después de aplicar el parche de seguridad oficial, puedes reiniciar el proceso usando:

  • /etc/init.d/grdn-wgw-work start


Fuentes:
https://cybersecuritynews.com/canon-mailsuite-vulnerability/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.