Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo “Whoami” Attack Exploits AWS Ami Nombre Confusión para la ejecución del código remoto
  • Tecnología

Nuevo “Whoami” Attack Exploits AWS Ami Nombre Confusión para la ejecución del código remoto

teknomers 14 de Şubat de 2025 (Last updated: 14 de Şubat de 2025) 4 minutes read
Nuevo "Whoami" Attack Exploits AWS Ami Nombre Confusión para la


14 de febrero de 2025Ravie LakshmananVulnerabilidad / DevOps

Los investigadores de ciberseguridad han revelado un nuevo tipo de ataque de confusión de nombre llamado Whoami que permite a cualquiera que publique una imagen de Amazon Machine (Ami) con un nombre específico para obtener la ejecución del código dentro de la cuenta de Amazon Web Services (AWS).

“Si se ejecuta a escala, este ataque podría usarse para obtener acceso a miles de cuentas”, el investigador de los laboratorios de seguridad de Datadog Seth Art dicho En un informe compartido con The Hacker News. “El patrón vulnerable se puede encontrar en muchos repositorios de código de código fuente privado y abierto”.

En el fondo, el ataque es un subconjunto de un ataque de la cadena de suministro que implica publicar un recurso malicioso y engañar al software mal configurado para usarlo en lugar de la contraparte legítima.

Ciberseguridad

El ataque explota el hecho de que cualquiera puede ami, lo que se refiere a una imagen de máquina virtual que se usa para iniciar instancias de la nube de cómputo elástica (EC2) en AWS, al catálogo de la comunidad y al hecho de que los desarrolladores podrían omitir para mencionar los “propietarios “Atributo cuando búsqueda Para uno a través del EC2: Describa la API de IMPRESA.

Dicho de manera diferente, el ataque de confusión del nombre requiere que se cumplan las siguientes tres condiciones cuando una víctima recupera la ID de AMI a través de la API –

  • Uso del filtro de nombre,
  • No especificar el propietario, el propietario-alias o los parámetros del propietario-id,
  • Obtener la mayoría de la imagen recientemente creada en la lista de imágenes coincidentes devueltas (“Most_recent = True”)

Esto lleva a un escenario en el que un atacante puede crear un AMI malicioso con un nombre que coincida con el patrón especificado en los criterios de búsqueda, lo que resulta en la creación de una instancia de EC2 utilizando la amenaza del actor Doppelgänger AMI.

Esto, a su vez, otorga capacidades de ejecución de código remoto (RCE) en la instancia, lo que permite a los actores de amenaza iniciar varias acciones posteriores a la explotación.

https://www.youtube.com/watch?v=l-wexfjd-bo

Todo lo que un atacante necesita es una cuenta de AWS para publicar su AMI trasero al catálogo de la comunidad pública de AMI y optar por un nombre que coincida con los amis buscados por sus objetivos.

“Es muy similar a un ataque de confusión de dependencia, excepto que en este último, el recurso malicioso es una dependencia de software (como un paquete PIP), mientras que en el Ataque de confusión de Whoami Name, el recurso malicioso es una imagen de la máquina virtual”, “, Dijo Art.

Datadog dijo que aproximadamente el 1% de las organizaciones monitoreadas por la compañía se vieron afectadas por el ataque Whoami, y que encontró ejemplos públicos de código escritos en Python, Go, Java, Terraform, Pulumi y Bash Shell utilizando los criterios vulnerables.

Después de la divulgación responsable el 16 de septiembre de 2024, Amazon abordó el problema tres días después. Cuando se le contactó para hacer comentarios, AWS le dijo a Hacker News que no encontró ninguna evidencia de que la técnica fuera abusada en la naturaleza.

“Todos los servicios de AWS están funcionando según lo diseñado. Basado en un amplio análisis y monitoreo de registros, nuestra investigación confirmó que la técnica descrita en esta investigación solo ha sido ejecutada por los propios investigadores autorizados, sin evidencia de uso por parte de ninguna otra parte”, la compañía dijo.

Ciberseguridad

“Esta técnica podría afectar a los clientes que recuperan ID de imagen de Amazon Machine (AMI) a través del EC2: Describa la API de IMPRESIÓN sin especificar el valor del propietario. En diciembre de 2024, introdujimos AMIS permitido, un nuevo configuración en toda la cuenta Eso permite a los clientes limitar el descubrimiento y el uso de AMIS dentro de sus cuentas de AWS. Recomendamos a los clientes evaluar e implementar esto Nuevo control de seguridad“

A partir de noviembre pasado, Hashicorp Terraform ha comenzado a emitir advertencias a los usuarios cuando “Most_recent = True” se usa sin un filtro de propietario en Terraform-Provider-Aws Versión 5.77.0. El diagnóstico de advertencia es esperado para actualizarse a un error efectivo Versión 6.0.0.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: “El plan de triunfos no es sin sentido, pero el número de países árabes está atado por las manos y los pies para nosotros”
Next: Iserlohn gana en el duelo del sótano del sótano

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

  • General

«No hay sobrevivientes»: un avión militar se estrella en el centro de Bolivia, seis personas pierden la vida

teknomers 21 de Haziran de 2026
  • General

Lecciones de vida: El mejor proverbio del día: ‘Ser humano es fácil; ser…’ Lecciones de vida del proverbio ruso sobre honor, disciplina, responsabilidad, carácter, integridad, moralidad, resiliencia, acción, expectativas sociales y fortaleza.

teknomers 21 de Haziran de 2026
  • Deporte

Tottenham: Lucas Bergvall explora opciones fuera del club

teknomers 21 de Haziran de 2026
Francia-Irak: la composición probable de los Bleus con Digne, Koné
  • Deporte

Francia-Irak: la composición probable de los Bleus con Digne, Koné y Barcola como titulares

teknomers 21 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.