Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los investigadores revelan detalles de la falla crítica de RCE ‘CosMiss’ que afecta a Azure Cosmos DB
  • Tecnología

Los investigadores revelan detalles de la falla crítica de RCE ‘CosMiss’ que afecta a Azure Cosmos DB

teknomers 1 de Kasım de 2022 (Last updated: 1 de Kasım de 2022) 2 minutes read
Los investigadores revelan detalles de la falla crítica de RCE


Microsoft dijo el martes que abordó una vulnerabilidad de omisión de autenticación en Cuadernos Jupyter para Azure Cosmos DB que permitió el acceso completo de lectura y escritura.

El gigante tecnológico dijo que el problema se presentó el 12 de agosto de 2022 y se solucionó en todo el mundo el 6 de octubre de 2022, dos días después de la divulgación responsable de Orca Security, que denominó la falla. cosseñorita.

“En resumen, si un atacante tuviera conocimiento del ‘forwardingId’ de una computadora portátil, que es el UUID del espacio de trabajo de la computadora portátil, habría tenido permisos completos en la computadora portátil sin tener que autenticarse, incluido el acceso de lectura y escritura, y la capacidad de modificar el sistema de archivos del contenedor que ejecuta el portátil”, dijeron los investigadores Lidor Ben Shitrit y Roee Sagi.

Esta modificación del contenedor podría, en última instancia, allanar el camino para obtener la ejecución remota de código en el contenedor de Notebook al sobrescribir un archivo de Python asociado con el Explorador de Cosmos DB para generar un caparazón inverso.

La seguridad cibernética

Sin embargo, la explotación exitosa de la falla requiere que el adversario esté en posesión del identificador de reenvío único de 128 bits y que se use dentro de una ventana de una hora, después de lo cual el cuaderno temporal se elimina automáticamente.

“La vulnerabilidad, incluso con el conocimiento del forwardingId, no permitía ejecutar cuadernos, guardar automáticamente cuadernos en el repositorio de GitHub conectado (opcional) de la víctima o acceder a datos en la cuenta de Azure Cosmos DB”, Redmond. dijo.

Microsoft señaló en su propio aviso que no identificó evidencia de actividad maliciosa y agregó que no se requiere ninguna acción por parte de los clientes. También describió el problema como “difícil de explotar” debido a la aleatoriedad del forwadingID de 128 bits y su vida útil limitada.

“Los clientes que no usan portátiles Jupyter (el 99,8% de los clientes de Azure Cosmos DB NO usan portátiles Jupyter) no eran susceptibles a esta vulnerabilidad”, dijo además.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los osos polares arruinan el regreso de Veilleux
Next: Flensburgo vuelve a ganar

Related Stories

Tesla: un cuarto país europeo valida el asistente de conducción
  • Tecnología

Tesla: un cuarto país europeo valida el asistente de conducción autónoma FSD. ¿Y Francia qué?

teknomers 10 de Haziran de 2026
RMC Sport + beIN Sports a 19 €/mes: el pase
  • Tecnología

RMC Sport + beIN Sports a 19 €/mes: el pase deportivo ideal para seguir toda la Copa del Mundo en streaming

teknomers 10 de Haziran de 2026
Navega, gestiona tus cuentas y realiza compras con total tranquilidad
  • Tecnología

Navega, gestiona tus cuentas y realiza compras con total tranquilidad con esta suite de ciberseguridad dedicada

teknomers 10 de Haziran de 2026

You May Have Missed

  • Deporte

Marcus Rashford: El Man Utd espera la decisión sobre el traspaso de £26 millones de Barcelona

teknomers 10 de Haziran de 2026
  • Finanzas

El precio de referencia del gas aumentará un 7,4 % el 1 de julio para la mayoría de los abonados en Francia

teknomers 10 de Haziran de 2026
Copa del Mundo 2026: la seguridad pública teme "trastornos del
  • Deporte

Copa del Mundo 2026: la seguridad pública teme “trastornos del orden público” en “todo el territorio nacional”

teknomers 10 de Haziran de 2026
Esta comuna de Haute-Garonne está cansada de los vertidos ilegales
  • salud

Esta comuna de Haute-Garonne está cansada de los vertidos ilegales y recuerda los derechos y deberes de los ciudadanos.

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.