Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Microsoft mitiga la vulnerabilidad de RCE que afecta a Azure Synapse y Data Factory
  • Tecnología

Microsoft mitiga la vulnerabilidad de RCE que afecta a Azure Synapse y Data Factory

teknomers 10 de Mayıs de 2022 (Last updated: 10 de Mayıs de 2022) 2 minutes read
Microsoft mitiga la vulnerabilidad de RCE que afecta a Azure


Microsoft reveló el lunes que mitigó una falla de seguridad que afectaba a Azure Synapse y Azure Data Factory que, si se explota con éxito, podría resultar en la ejecución remota de código.

La vulnerabilidad, rastreada como CVE-2022-29972tiene el nombre en clave “SinLapsopor investigadores de Orca Security, quienes informaron la falla a Microsoft en enero de 2022.

“La vulnerabilidad era específica de Open Database Connectivity de terceros (ODBC) controlador utilizado para conectarse a Amazon Redshift en canalizaciones de Azure Synapse y Azure Data Factory Integration Runtime (infrarrojos) y no afectó a Azure Synapse como un todo”, la compañía dicho.

“La vulnerabilidad podría haber permitido que un atacante realizara la ejecución de comandos remotos a través de la infraestructura IR sin limitarse a un solo inquilino”.

En otras palabras, un actor malintencionado puede armar el error para adquirir el certificado del servicio Azure Data Factory y acceder a Integration Runtimes de otro arrendatario para obtener acceso a información confidencial, rompiendo efectivamente las protecciones de separación de arrendatarios.

El gigante tecnológico, que resolvió la falla de seguridad el 15 de abril, dijo que no encontró evidencia de uso indebido o actividad maliciosa asociada con la vulnerabilidad en la naturaleza.

Dicho esto, la empresa con sede en Redmond ha compartido Detecciones de Microsoft Defender para Endpoint y Microsoft Defender Antivirus para proteger a los clientes de una posible explotación, y agrega que está trabajando para reforzar la seguridad de los conectores de datos de terceros al trabajar con proveedores de controladores.

Los hallazgos llegan poco más de dos meses después de que Microsoft corrigiera una falla de “AutoWarp” que afectaba su servicio Azure Automation y que podría haber permitido el acceso no autorizado a otras cuentas de clientes de Azure y tomar el control.

El mes pasado, Microsoft también resolvió un par de problemas, denominados “ExtraReplica”, con Azure Database for PostgreSQL Flexible Server que podrían dar lugar a un acceso no aprobado a la base de datos entre cuentas en una región.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Fútbol, ​​Bundesliga: Haaland aparentemente está de acuerdo con el Manchester City: cambio antes del final
Next: Las nuevas poses de Burcu Özberk fueron colmadas de aprecio.

Related Stories

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos
  • Tecnología

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos de 27€ al mes: lo que realmente ofrece B&You Pure Fibre Plus

teknomers 16 de Haziran de 2026
Apple y OpenClaw: por qué Siri podría convertirse en un
  • Tecnología

Apple y OpenClaw: por qué Siri podría convertirse en un agente IA capaz de operar tus aplicaciones por ti.

teknomers 16 de Haziran de 2026
La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos
  • Tecnología

La Nintendo Switch 2 aumentará en septiembre: aquí te mostramos cómo conseguirla 45 € más barata desde ahora

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

¿Puede $100 millones superar el respaldo de Trump? Lo que hay que ver en las elecciones del martes.

teknomers 16 de Haziran de 2026
  • Finanzas

VivaTech 2026: de la medtech a las energías del futuro, las regiones muestran su fuerza

teknomers 16 de Haziran de 2026
Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra
  • Deporte

Copa del Mundo: Túnez despide a Sabri Lamouchi y nombra a Hervé Renard tras solo un partido

teknomers 16 de Haziran de 2026
Copa del Mundo 2026: la FIFA habría propuesto a Donald
  • General

Copa del Mundo 2026: la FIFA habría propuesto a Donald Trump que le permitiera levantar el trofeo con los ganadores

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.