PORTADA 7AM
UNA MIRADA AL DÍACastellano · Fuentes diversas
← Volver a portada

Tecnología

Ataques explotan una falla crítica de Zimbra para robar correos

Un fallo permite inyectar comandos del sistema tras un simple mensaje; hay explotación activa en la red.

Noticia del archivo original. Se conserva para mantener los enlaces anteriores; no es una noticia recién publicada.

Investigadores de seguridad alertan de que atacantes están explotando una vulnerabilidad crítica en Zimbra, la popular plataforma de correo y colaboración, para robar mensajes. Según Ars Technica, un simple correo puede dar a los asaltantes capacidad de inyectar comandos en el sistema operativo del servidor. La explotación activa eleva la urgencia de parchear, especialmente en administraciones públicas, universidades y pymes que usan Zimbra como alternativa a suites comerciales. El vector por email facilita campañas masivas: no hace falta engañar al usuario con un enlace sofisticado si el propio servidor procesa mal el mensaje. Los administradores deben aplicar actualizaciones, revisar registros de acceso y rotar credenciales si hay indicios de compromiso. El incidente recuerda que el correo sigue siendo infraestructura crítica y que los retardos en el parcheo se pagan con filtraciones. Proveedores y equipos de respuesta ya recomiendan tratar la falla como prioritaria en todos los despliegues expuestos. Universidades y administraciones que aún usan Zimbra quedan entre los objetivos más expuestos. Un correo malicioso basta, según la investigación, para inyectar comandos en el servidor. Esta información se apoya en lo publicado hoy por Ars Technica sobre «Ataques explotan una falla crítica de Zimbra para robar corr».

Puntos clave

Leer noticia original ↗Ars Technica · inglés
Compartir por WhatsApp

Resumen automático. Fecha de la fuente: 30/09/2026 · 22:44.