{"id":988,"date":"2026-08-24T15:04:25","date_gmt":"2026-08-24T12:04:25","guid":{"rendered":"https:\/\/www.tayfnews.tech\/es\/?p=988"},"modified":"2026-08-24T15:04:25","modified_gmt":"2026-08-24T12:04:25","slug":"la-cisa-ordena-un-parche-urgente-para-una-vulnerabilidad-de-zimbra-collaboration-suite-explotada-activamente","status":"publish","type":"post","link":"https:\/\/www.tayfnews.tech\/es\/breaking-news\/la-cisa-ordena-un-parche-urgente-para-una-vulnerabilidad-de-zimbra-collaboration-suite-explotada-activamente\/","title":{"rendered":"La CISA ordena un parche urgente para una vulnerabilidad de Zimbra Collaboration Suite explotada activamente"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-transparent ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u00cdndice<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.tayfnews.tech\/es\/breaking-news\/la-cisa-ordena-un-parche-urgente-para-una-vulnerabilidad-de-zimbra-collaboration-suite-explotada-activamente\/#Directiva_de_la_CISA_y_detalles_de_la_vulnerabilidad\" >Directiva de la CISA y detalles de la vulnerabilidad<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.tayfnews.tech\/es\/breaking-news\/la-cisa-ordena-un-parche-urgente-para-una-vulnerabilidad-de-zimbra-collaboration-suite-explotada-activamente\/#Descubrimiento_y_explotacion_en_el_mundo_real\" >Descubrimiento y explotaci\u00f3n en el mundo real<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.tayfnews.tech\/es\/breaking-news\/la-cisa-ordena-un-parche-urgente-para-una-vulnerabilidad-de-zimbra-collaboration-suite-explotada-activamente\/#Contexto_y_ataques_previos_al_software_Zimbra\" >Contexto y ataques previos al software Zimbra<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.tayfnews.tech\/es\/breaking-news\/la-cisa-ordena-un-parche-urgente-para-una-vulnerabilidad-de-zimbra-collaboration-suite-explotada-activamente\/#Que_sucedera_a_continuacion\" >Qu\u00e9 suceder\u00e1 a continuaci\u00f3n<\/a><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Directiva_de_la_CISA_y_detalles_de_la_vulnerabilidad\"><\/span>Directiva de la CISA y detalles de la vulnerabilidad<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La Agencia de Ciberseguridad y Seguridad de Infraestructuras (CISA) ha ordenado formalmente a las agencias del poder ejecutivo civil federal de EE. UU. que aseguren sus sistemas contra una vulnerabilidad de seguridad explotada activamente que afecta a Zimbra Collaboration Suite (ZCS). Registrada como CVE-2026-73570, esta falla de seguridad fue solucionada por el equipo de seguridad de Zimbra en la versi\u00f3n 10.1.20, lanzada el 20 de julio. El problema se origina dentro del componente de monitoreo SNMP del software de colaboraci\u00f3n.<\/p>\n<p>La explotaci\u00f3n exitosa de esta debilidad permite a atacantes no autenticados lograr la ejecuci\u00f3n remota de c\u00f3digo en los sistemas objetivo. La vulnerabilidad surge espec\u00edficamente cuando las notificaciones SNMP est\u00e1n habilitadas en el sistema objetivo, debido a una sanitizaci\u00f3n inadecuada de la entrada no confiable durante el procesamiento de las notificaciones SNMP. Al enviar solicitudes del Protocolo Simple de Transferencia de Correo (SMTP) especialmente dise\u00f1adas, un atacante no autenticado puede provocar la ejecuci\u00f3n de comandos arbitrarios del sistema operativo con los privilegios del usuario de Zimbra.<\/p>\n<p>El equipo de seguridad de Zimbra hab\u00eda lanzado previamente una actualizaci\u00f3n de software para abordar esta falla de seguridad en la versi\u00f3n 10.1.20 el 20 de julio. Sin embargo, observaciones posteriores en el mundo real confirmaron que la vulnerabilidad est\u00e1 siendo blanco activo de actores maliciosos en campa\u00f1as en curso.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Descubrimiento_y_explotacion_en_el_mundo_real\"><\/span>Descubrimiento y explotaci\u00f3n en el mundo real<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La advertencia de la CISA se produce despu\u00e9s de que CERT Polska, el equipo de respuesta ante emergencias inform\u00e1ticas de Polonia, se\u00f1alara por primera vez que la vulnerabilidad estaba siendo atacada activamente el lunes pasado. El viernes, la CISA confirm\u00f3 la alerta de CERT Polska, a\u00f1adi\u00f3 la falla a su cat\u00e1logo de vulnerabilidades explotadas conocidas y orden\u00f3 a las agencias del poder ejecutivo civil federal de EE. UU. que asegurasen sus sistemas en un plazo de tres d\u00edas, antes del 24 de agosto.<\/p>\n<p>Organizaciones de seguridad independientes y observadores de amenazas han monitoreado la exposici\u00f3n generalizada y la posible filtraci\u00f3n de servidores que ejecutan el software. Si bien el observador de seguridad de amenazas Shadowserver rastrea m\u00e1s de 12 000 servidores Zimbra expuestos en Internet, no hay informaci\u00f3n sobre cu\u00e1ntos son &#8216;honeypots&#8217; o ya han sido protegidos contra ataques que explotan la falla CVE-2026-73570.<\/p>\n<p>El lunes, Shadowserver tambi\u00e9n indic\u00f3 que hab\u00eda encontrado m\u00e1s de 270 instancias comprometidas de Zimbra Collaboration Suite al buscar artefactos de explotaci\u00f3n de la vulnerabilidad CVE-2026-73570. Aunque la CISA no comparti\u00f3 informaci\u00f3n sobre estos ataques en curso, el equipo de CERT de Polonia pidi\u00f3 a los equipos de seguridad que revisen los registros en busca de actividad sospechosa, como el reinicio inesperado del servicio Zimbra y la creaci\u00f3n de archivos en ubicaciones espec\u00edficas.<\/p>\n<ul>\n<li>Verificar si hay actividad sospechosa, como el reinicio inesperado del servicio Zimbra.<\/li>\n<li>Buscar archivos creados en la carpeta <code>\/opt\/zimbra\/jetty\/webapps\/<\/code> por el usuario zimbra durante los \u00faltimos 30 d\u00edas.<\/li>\n<li>Inspeccionar la carpeta <code>\/opt\/zimbra\/jetty_base\/webapps\/<\/code> en busca de archivos creados por el usuario zimbra durante los \u00faltimos 30 d\u00edas.<\/li>\n<li>Examinar la carpeta <code>\/tmp\/<\/code> en busca de archivos creados por el usuario zimbra durante los \u00faltimos 30 d\u00edas.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Contexto_y_ataques_previos_al_software_Zimbra\"><\/span>Contexto y ataques previos al software Zimbra<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>ZCS es un popular paquete de correo electr\u00f3nico y colaboraci\u00f3n utilizado por cientos de millones de organizaciones y personas en todo el mundo, incluidas cientos de agencias gubernamentales y miles de empresas. Los problemas de seguridad de Zimbra son blanco frecuente de ataques y se han utilizado para robar datos confidenciales de servidores de correo electr\u00f3nico vulnerables en los \u00faltimos a\u00f1os.<\/p>\n<p>M\u00e1s recientemente, investigadores de Seqrite Labs revelaron en marzo que APT28, un grupo de amenazas patrocinado por el estado y vinculado al servicio de inteligencia militar de Rusia, estaba explotando una vulnerabilidad de ejecuci\u00f3n cruzada de sitios (XSS) almacenada en ataques dirigidos a servidores ZCS del gobierno ucraniano. En octubre de 2024, las agencias cibern\u00e9ticas de EE. UU. y el Reino Unido advirtieron que los piratas inform\u00e1ticos de APT29, conocidos como Midnight Blizzard y Cozy Bear y vinculados al Servicio de Inteligencia Exterior de Rusia, estaban atacando servidores Zimbra utilizando una falla previamente explotada para robar credenciales de cuentas de correo electr\u00f3nico. Los ciberesp\u00edas rusos Winter Vivern tambi\u00e9n han abusado de una vulnerabilidad de ejecuci\u00f3n cruzada de sitios (XSS) reflejada para robar correos electr\u00f3nicos pertenecientes a personas y organizaciones aliadas de la OTAN a trav\u00e9s de los portales de webmail de Zimbra.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Que_sucedera_a_continuacion\"><\/span>Qu\u00e9 suceder\u00e1 a continuaci\u00f3n<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Las agencias del poder ejecutivo civil federal de EE. UU. deben completar la aplicaci\u00f3n de parches o la mitigaci\u00f3n de la vulnerabilidad CVE-2026-73570 de acuerdo con el plazo de tres d\u00edas impuesto por la CISA, que vence el 24 de agosto.<\/p>\n<p><em>Fuente: <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/cisa-orders-urgent-patching-of-actively-exploited-zimbra-flaw\/\" target=\"_blank\" rel=\"noopener noreferrer\">Art\u00edculo original<\/a><\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La CISA ordena a las agencias federales que solucionen en un plazo de tres d\u00edas una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en Zimbra Collaboration Suite que est\u00e1 siendo explotada activamente.<\/p>\n","protected":false},"author":1,"featured_media":987,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"googlesitekit_rrm_CAowrrDMDA:productID":"","tayfnews_source_url":"","footnotes":"","rank_math_focus_keyword":"vulnerabilidad Zimbra, fallo Zimbra, parche Zimbra, CVE-2026-73570, Zimbra Collaboration Suite, seguridad Zimbra","rank_math_title":"La CISA ordena un parche urgente para una vulnerabilidad de Zimbra Collaboration Suite explotada activamente","rank_math_description":"La CISA ordena a las agencias federales que solucionen en un plazo de tres d\u00edas una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo en Zimbra Collaboration Suite que est\u00e1 siendo explotada activamente."},"categories":[12],"tags":[],"class_list":["post-988","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-breaking-news"],"_links":{"self":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts\/988","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/comments?post=988"}],"version-history":[{"count":1,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts\/988\/revisions"}],"predecessor-version":[{"id":989,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/posts\/988\/revisions\/989"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/media\/987"}],"wp:attachment":[{"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/media?parent=988"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/categories?post=988"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.tayfnews.tech\/es\/wp-json\/wp\/v2\/tags?post=988"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}