Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los piratas informáticos están explotando activamente la vulnerabilidad RCE basada en enlaces simbólicos de 7-Zip (CVE-2025-11001)
Identidad

Los piratas informáticos están explotando activamente la vulnerabilidad RCE basada en enlaces simbólicos de 7-Zip (CVE-2025-11001)

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 19, 2025No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

19 de noviembre de 2025Ravi LakshmananInteligencia sobre vulnerabilidades/amenazas

Una falla de seguridad revelada recientemente que afecta a 7-Zip está siendo explotada en la naturaleza, según un aviso emitido por NHS England Digital el martes.

La vulnerabilidad en cuestión es CVE-2025-11001 (puntuación CVSS: 7,0), que podría permitir a un atacante remoto ejecutar código arbitrario. Este problema se solucionó en la versión 25.00 de 7-Zip, lanzada en julio de 2025.

«Existe una falla específica en el manejo de enlaces simbólicos dentro de archivos ZIP. Los datos especialmente diseñados dentro de un archivo ZIP podrían permitir que un proceso navegue a un directorio no deseado», dijo la Iniciativa de Día Cero (ZDI) de Trend Micro en una alerta publicada el mes pasado. «Un atacante podría aprovechar esta vulnerabilidad para ejecutar código en el contexto de la cuenta de servicio».

A Ryota Shiga de GMO Flatt Security Inc. se le atribuye el descubrimiento y el informe de la vulnerabilidad, junto con Takumi, el auditor de AppSec impulsado por inteligencia artificial (IA) de la compañía.

Servicio de retención DFIR

Vale la pena señalar que 7-Zip 25.00 también resuelve otra falla, CVE-2025-11002 (puntuación CVSS: 7.0). Esta falla podría permitir la ejecución remota de código al aprovechar el manejo inadecuado de enlaces simbólicos dentro de un archivo ZIP, lo que resultaría en un cruce de directorios. Ambos inconvenientes se introdujeron en la versión 21.02.

NHS England Digital dijo: «Se ha observado una explotación activa de CVE-2025-11001 en la naturaleza». Sin embargo, actualmente se desconocen los detalles sobre cómo se está utilizando como arma, quién y en qué circunstancias.

Dada la existencia de exploits de prueba de concepto (PoC), es importante que los usuarios de 7-Zip actúen rápidamente para aplicar las correcciones necesarias lo antes posible, incluso si aún no lo han hecho, para una protección óptima.

«Esta vulnerabilidad sólo puede explotarse desde el contexto de una cuenta de usuario/servicio elevada o una máquina con el modo de desarrollador habilitado», dijo el investigador de seguridad Dominik (también conocido como pacbypass), quien publicó la PoC, en una publicación que detalla la falla. «Esta vulnerabilidad sólo puede explotarse en Windows».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleGusano de WhatsApp basado en Python propaga Eternidade Stealer a dispositivos brasileños
Next Article Suno, una startup de música con IA con problemas legales, recauda una valoración de 2.450 millones de dólares sobre unos ingresos de 200 millones de dólares
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.