{"id":11386,"date":"2021-05-07T16:09:09","date_gmt":"2021-05-07T16:09:09","guid":{"rendered":"https:\/\/aiglesias.com\/?p=11386"},"modified":"2021-05-07T16:09:09","modified_gmt":"2021-05-07T16:09:09","slug":"21nails-el-nombre-de-las-multiples-vulnerabilidades-descubiertas-en-el-servidor-de-correo-exim","status":"publish","type":"post","link":"https:\/\/aiglesias.com\/?p=11386","title":{"rendered":"\u201c21Nails\u201d, el nombre de las m\u00faltiples vulnerabilidades descubiertas en el servidor de correo Exim"},"content":{"rendered":"<div id=\"attachment_10604\" style=\"width: 260px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2020\/01\/Qualys-logo.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-10604\" class=\"size-full wp-image-10604\" src=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2020\/01\/Qualys-logo.png\" alt=\"Qualys-logo\" width=\"250\" height=\"146\" \/><\/a><p id=\"caption-attachment-10604\" class=\"wp-caption-text\">Qualys-logo<strong> <br \/><\/strong><\/p><\/div>\n<p>Las investigaciones de Qualys han revelado un total de 21 vulnerabilidades, una de las cuales afecta a todas las versiones de Exim desde el a\u00f1o 2004<\/p>\n<p>Algunas de estas vulnerabilidades pueden encadenarse para obtener privilegios de administrador<\/p>\n<div id=\"attachment_11387\" style=\"width: 510px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/Qualys-Research_Security-Alert.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-11387\" class=\"wp-image-11387\" src=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/Qualys-Research_Security-Alert.jpg\" alt=\"\" width=\"500\" height=\"282\" srcset=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/Qualys-Research_Security-Alert.jpg 988w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/Qualys-Research_Security-Alert-300x169.jpg 300w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/Qualys-Research_Security-Alert-768x433.jpg 768w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/Qualys-Research_Security-Alert-500x282.jpg 500w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><p id=\"caption-attachment-11387\" class=\"wp-caption-text\">Qualys Research_Security Alert<\/p><\/div>\n<p>El equipo de investigadores de <a href=\"http:\/\/www.qualys.com\/\" target=\"_blank\" rel=\"noopener\">Qualys, Inc<\/a>.\u00a0(NASDAQ:\u00a0QLYS), proveedor pionero y l\u00edder de soluciones de cumplimiento y seguridad basadas en la nube, ha descubierto un amplio n\u00famero de vulnerabilidades en el <strong>servidor de correo Exim<\/strong>, algunas de las cuales pueden encadenarse para realizar la ejecuci\u00f3n remota de c\u00f3digo sin autentificaci\u00f3n, obteniendo privilegios de <em>root<\/em> o administrador. Qualys recomienda a los equipos de seguridad que apliquen lo antes posible los parches para estas vulnerabilidades, que ya han sido bautizadas con la denominaci\u00f3n de <em>\u201c21Nails\u201d.<\/em><!--more--><\/p>\n<div id=\"attachment_11388\" style=\"width: 310px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/21Nails_graphic.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-11388\" class=\"wp-image-11388 size-medium\" src=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/21Nails_graphic-300x169.png\" alt=\"\" width=\"300\" height=\"169\" srcset=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/21Nails_graphic-300x169.png 300w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/21Nails_graphic-1024x578.png 1024w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/21Nails_graphic-768x433.png 768w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/21Nails_graphic-1536x867.png 1536w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/21Nails_graphic-2048x1156.png 2048w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/05\/21Nails_graphic-500x282.png 500w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><p id=\"caption-attachment-11388\" class=\"wp-caption-text\">21Nails_graphic<\/p><\/div>\n<p><strong>Exim<\/strong> es un popular agente de transferencia de correo (MTA) disponible para los principales sistemas operativos tipo Unix y que se encuentra preinstalado en distribuciones de Linux como Debian. Seg\u00fan una encuesta reciente, se estima que est\u00e1 en funcionamiento aproximadamente en el 60% de los servidores de correo de Internet. Una b\u00fasqueda en Shodan revela m\u00e1s de 4 millones de servidores Exim conectados a Internet.<\/p>\n<p><em>\u00abLos servidores de correo de Exim se utilizan ampliamente y manejan un volumen tan grande de tr\u00e1fico en Internet que a menudo son un objetivo clave para los hackers. Las 21 vulnerabilidades que hemos encontrado son cr\u00edticas, ya que los atacantes pueden explotarlas de forma remota para obtener privilegios completos en el servidor de destino estando capacitados para ejecutar comandos e instalar programas, modificar datos, crear nuevas cuentas o cambiar configuraciones sensibles en los servidores de correo. Es imperativo por tanto que los usuarios apliquen parches inmediatamente\u201d,<\/em> ha destacado Bharat Jogi, director s\u00e9nior del equipo de Investigaci\u00f3n de Amenazas y Vulnerabilidades de Qualys.<\/p>\n<p>El equipo de investigaci\u00f3n de Qualys, realiz\u00f3 a finales de 2020 la auditor\u00eda exhaustiva del c\u00f3digo de Exim descubriendo las 21 vulnerabilidades espec\u00edficas con las siguientes caracter\u00edsticas: Diez de estas vulnerabilidades podr\u00edan ser explotadas de forma remota para llegar a obtener privilegios de administrador sobre el sistema y las once restantes se podr\u00edan explotar localmente, la mayor\u00eda de estas \u00faltimas en la misma configuraci\u00f3n predeterminada o en una configuraci\u00f3n muy com\u00fan. Una de las vulnerabilidades localizadas por el equipo de investigaci\u00f3n de Qualys (concretamente la denominada <strong>CVE-2020-28017<\/strong>) afecta a todas las versiones de Exim desde el a\u00f1o 2004 (es decir, desde el comienzo de su historia en Git hace 17 a\u00f1os).<\/p>\n<p>Algunas de las vulnerabilidades descubiertas se pueden encadenar para obtener una ejecuci\u00f3n remota completa de c\u00f3digo no autenticado y obtener privilegios de <em>root<\/em> en el servidor Exim (pudiendo instalar programas, modificar datos, crear nuevas cuentas, etc). Los investigadores de seguridad de Qualys verificaron de forma independiente todas estas vulnerabilidades y desarrollaron exploits para obtener privilegios de <em>root <\/em>completos.<\/p>\n<p>Los detalles t\u00e9cnicos de las 21 vulnerabilidades \u201c21Nails\u201d se pueden encontrar en <a href=\"https:\/\/www.qualys.com\/research\/security-advisories\/?_ga=2.231086107.547643154.1620299693-1079622644.1610699059&amp;_gac=1.50196948.1617783038.Cj0KCQjwsLWDBhCmARIsAPSL3_0Fg-eqgGlgCW08rSYc4CEsBnSjhIn7JSPUXipOrgps8zYbqOi-n10aAqg0EALw_wcB\" target=\"_blank\" rel=\"noopener\">Qualys Security Advisories<\/a> o en: <a href=\"https:\/\/www.qualys.com\/2021\/05\/04\/21nails\/21nails.txt\" target=\"_blank\" rel=\"noopener\">https:\/\/www.qualys.com\/2021\/05\/04\/21nails\/21nails.txt<\/a><\/p>\n<p><strong><em>Puede conocer m\u00e1s detalles acerca de esta investigaci\u00f3n en el <\/em><\/strong><a href=\"https:\/\/blog.qualys.com\/vulnerabilities-research\/2021\/05\/04\/21nails-multiple-vulnerabilities-in-exim-mail-server\" target=\"_blank\" rel=\"noopener\"><strong><em>blog<\/em><\/strong><\/a><strong><em> de Qualys, o visionando el siguiente <\/em><\/strong><a href=\"https:\/\/vimeo.com\/544783362\" target=\"_blank\" rel=\"noopener\"><strong><em>v\u00eddeo<\/em><\/strong><\/a><strong><em>. <\/em><\/strong><\/p>\n<p><iframe loading=\"lazy\" title=\"Exim Mail Server Multiple Vulnerabilities (21Nails)\" src=\"https:\/\/player.vimeo.com\/video\/544783362?dnt=1&amp;app_id=122963\" width=\"584\" height=\"329\" frameborder=\"0\" allow=\"autoplay; fullscreen; picture-in-picture; clipboard-write\"><\/iframe><\/p>\n<p>Tenga en cuenta que el equipo de investigaci\u00f3n de Qualys particip\u00f3 en la divulgaci\u00f3n responsable de esta vulnerabilidad y coordin\u00f3 el anuncio previamente con todas las partes implicadas de Exim y de las distribuciones de c\u00f3digo abierto.<\/p>\n<p><strong>Acerca de Qualys<\/strong><\/p>\n<p>Qualys, Inc. (NASDAQ: QLYS) es proveedor pionero y l\u00edder de soluciones disruptivas de TI, seguridad y cumplimiento basadas en la nube con m\u00e1s de 15.700 clientes activos en m\u00e1s de 130 pa\u00edses, incluyendo la mayor\u00eda de los incluidos en la lista Forbes Global 100 y Fortune 100. Qualys ayuda a las organizaciones a racionalizar y consolidar sus soluciones de seguridad y cumplimiento en una sola plataforma y a incorporar la seguridad en las iniciativas de transformaci\u00f3n digital para lograr una mayor agilidad, mejores resultados comerciales y un ahorro sustancial de costes.<\/p>\n<p>La plataforma nativa <a href=\"https:\/\/www.qualys.com\/cloud-platform\/\" target=\"_blank\" rel=\"noopener\">Qualys Cloud Platform<\/a> y sus aplicaciones de nube integradas ofrecen una visibilidad de 360 grados en instalaciones locales, puestos de trabajo, entornos de nube, contenedores y entornos m\u00f3viles. La plataforma ofrece la visibilidad que las empresas necesitan para evaluar continuamente la inteligencia de seguridad cr\u00edtica, permiti\u00e9ndoles automatizar todo el espectro de auditor\u00eda, cumplimiento y protecci\u00f3n de los sistemas de TI y aplicaciones web. Fundada en 1999 como una de las primeras empresas de seguridad SaaS, Qualys ha construido una amplia e impresionante base de clientes y ha establecido asociaciones estrat\u00e9gicas con los principales proveedores de nubes, como Amazon Web Services, Microsoft Azure y Google Cloud Platform, as\u00ed como con preeminentes proveedores de servicios gestionados y organizaciones de consultor\u00eda, como Accenture, BT, Cognizant Technology Solutions, Deutsche Telekom, DXC Technology, Fujitsu, HCL Technologies, IBM, Infosys, NTT, Optiv, SecureWorks, Tata Communications, Verizon y Wipro. La empresa es tambi\u00e9n miembro fundador de la Cloud Security.<\/p>\n<p>Para m\u00e1s informaci\u00f3n, visite <a href=\"http:\/\/www.qualys.com\" target=\"_blank\" rel=\"noopener\">www.qualys.com<\/a><br \/>\n<em>Qualys y el logo de Qualys son marcas registradas de Qualys, Inc. El resto de productos o nombres pueden ser marca registrada de sus respectivas compa\u00f1\u00edas.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las investigaciones de Qualys han revelado un total de 21 vulnerabilidades, una de las cuales afecta a todas las versiones de Exim desde el a\u00f1o 2004 Algunas de estas vulnerabilidades pueden encadenarse para obtener privilegios de administrador El equipo de &hellip; <a href=\"https:\/\/aiglesias.com\/?p=11386\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[4,13],"tags":[4575,4193],"class_list":["post-11386","post","type-post","status-publish","format-standard","hentry","category-general","category-noticias","tag-21nails","tag-qualys"],"jetpack_publicize_connections":[],"jetpack_shortlink":"https:\/\/wp.me\/p1W0Q6-2XE","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack-related-posts":[],"jetpack_featured_media_url":"","_links":{"self":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11386","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11386"}],"version-history":[{"count":1,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11386\/revisions"}],"predecessor-version":[{"id":11389,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11386\/revisions\/11389"}],"wp:attachment":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11386"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11386"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11386"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}