AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

Piratas informáticos chinos explotaron el nuevo día cero, en los dispositivos ESG de Barracuda

Barracuda ha revelado que los actores de amenazas chinos explotaron un nuevo día cero en sus dispositivos Email Security Gateway (ESG) para implementar puertas traseras en un «número limitado» de dispositivos.

Registrado como CVE-2023-7102, el problema se relaciona con un caso de ejecución de código arbitrario que reside dentro de una biblioteca de terceros y de código abierto Spreadsheet::ParseExcel que utiliza el escáner Amavis dentro de la puerta de enlace.

La compañía atribuyó la actividad a un actor de amenazas rastreado por Mandiant, propiedad de Google, como UNC4841, que anteriormente estaba vinculado a la explotación activa de otro día cero en dispositivos Barracuda (CVE-2023-2868, puntuación CVSS: 9,8) a principios de este año.

La explotación exitosa de la nueva falla se logra mediante un archivo adjunto de correo electrónico de Microsoft Excel especialmente diseñado. A esto le sigue el despliegue de nuevas variantes de implantes conocidos llamados SEASPY y SALTWATER que están equipados para ofrecer capacidades de persistencia y ejecución de comandos.

Barracuda dijo que lanzó una actualización de seguridad que se «aplicó automáticamente» el 21 de diciembre de 2023 y que no se requiere ninguna otra acción por parte del cliente.

Publicidad728×90 — In-Article

Además, señaló que «implementó un parche para remediar los dispositivos ESG comprometidos que mostraban indicadores de compromiso relacionados con las variantes de malware recientemente identificadas» un día después. No reveló la escala del compromiso.

Dicho esto, la falla original en el módulo Spreadsheet::ParseExcel Perl (versión 0.65) sigue sin parchearse y se le ha asignado el identificador CVE CVE-2023-7101, lo que requiere que los usuarios intermedios tomen las medidas correctivas adecuadas.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard