Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Alerta: Nuevas vulnerabilidades de Kubernetes permiten ataques remotos en puntos finales de Windows
  • Tecnología

Alerta: Nuevas vulnerabilidades de Kubernetes permiten ataques remotos en puntos finales de Windows

teknomers 13 de Eylül de 2023 (Last updated: 13 de Eylül de 2023) 1 minute read
Alerta: Nuevas vulnerabilidades de Kubernetes permiten ataques remotos en puntos


13 de septiembre de 2023THNKubernetes/Seguridad en la nube

Tres fallas de seguridad interrelacionadas de alta gravedad descubiertas en Kubernetes podrían aprovecharse para lograr la ejecución remota de código con privilegios elevados en puntos finales de Windows dentro de un clúster.

El asuntos, rastreado como CVE-2023-3676, CVE-2023-3893 y CVE-2023-3955, tiene puntuaciones CVSS de 8,8 e impacta todos los entornos de Kubernetes con nodos de Windows. Las correcciones para las vulnerabilidades fueron liberado el 23 de agosto de 2023, tras la divulgación responsable por parte de Akamai el 13 de julio de 2023.

“La vulnerabilidad permite la ejecución remota de código con privilegios de SISTEMA en todos los puntos finales de Windows dentro de un clúster de Kubernetes”, dijo el investigador de seguridad de Akamai, Tomer Peled, en un artículo técnico compartido con The Hacker News. “Para explotar esta vulnerabilidad, el atacante necesita aplicar un archivo YAML malicioso en el clúster”.

La seguridad cibernética

Servicios web de Amazon (AWS), Nube de Googley MicrosoftAzure Tenemos todos los avisos publicados para los errores, que afectan a las siguientes versiones de Kubelet:

  • kubelet
  • kubelet
  • kubelet
  • kubelet
  • kubelet

En una palabra, CVE-2023-3676 permite a un atacante con privilegios de “aplicación”, lo que hace posible interactuar con la API de Kubernetes, inyectar código arbitrario que se ejecutará en máquinas Windows remotas con privilegios de SISTEMA.

“CVE-2023-3676 requiere privilegios bajos y, por lo tanto, establece un listón bajo para los atacantes: todo lo que necesitan es acceso a un nodo y aplicar privilegios”, señaló Peled.

PRÓXIMO SEMINARIO WEB

La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna

Sumérgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield. Descubra por qué la identidad es el nuevo punto final. Asegura tu lugar ahora.

Potencia tus habilidades

La vulnerabilidad, junto con CVE-2023-3955, surge como resultado de una falta de saneamiento de entrada, lo que permite analizar una cadena de ruta especialmente diseñada como parámetro para un comando de PowerShell, lo que efectivamente conduce a la ejecución del comando.

CVE-2023-3893, por otro lado, se relaciona con un caso de escalada de privilegios en la interfaz de almacenamiento de contenedores (CSI) proxy que permite a un actor malintencionado obtener acceso de administrador en el nodo.

“Un tema recurrente entre estas vulnerabilidades es un lapso en la desinfección de entradas en la portabilidad específica de Windows de Kubelet”, dijo la plataforma de seguridad de Kubernetes ARMO. resaltado el mes pasado.

“Específicamente, cuando se manejan definiciones de Pod, el software no valida ni desinfecta adecuadamente las entradas del usuario. Esta supervisión permite a los usuarios malintencionados crear pods con variables de entorno y rutas de host que, cuando se procesan, conducen a comportamientos no deseados, como la escalada de privilegios”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: La FIA explica la directiva técnica de Singapur
Next: Se marcha el abogado general Michael Gerlinger: el FC Bayern pierde a un importante colaborador

Related Stories

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026
Sin electricidad ni red de agua, este panel francés produce
  • Tecnología

Sin electricidad ni red de agua, este panel francés produce agua potable a partir del aire húmedo (Entrevista)

teknomers 21 de Haziran de 2026
Fin de la tondeuse el domingo por la mañana: Amazon
  • Tecnología

Fin de la tondeuse el domingo por la mañana: Amazon liquidó este robot Mammotion antes del Prime Day

teknomers 21 de Haziran de 2026

You May Have Missed

Dos goles marcados y un empate ante Uruguay: el cuento
  • Deporte

Dos goles marcados y un empate ante Uruguay: el cuento de hadas de Cabo Verde en la Copa del Mundo continúa

teknomers 22 de Haziran de 2026
Un ciclista sospechoso de haber « vandalizado » su estanque,
  • Entretenimiento

Un ciclista sospechoso de haber « vandalizado » su estanque, Trump exige « años de prisión »

teknomers 22 de Haziran de 2026
  • General

Se levantan las restricciones a la exportación de petróleo y se解除 el bloqueo: Irán afirma que hay ‘gran progreso’ en las conversaciones con EE. UU.

teknomers 22 de Haziran de 2026
  • Deporte

Copa Mundial 2026: Bukayo Saka entrenando a fondo con la selección de Inglaterra antes del partido contra Ghana

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.