Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Vulnerabilidad de etiquetas de servicio de Azure: Microsoft advierte sobre posible abuso por parte de piratas informáticos
  • Tecnología

Vulnerabilidad de etiquetas de servicio de Azure: Microsoft advierte sobre posible abuso por parte de piratas informáticos

teknomers 10 de Haziran de 2024 (Last updated: 10 de Haziran de 2024) 3 minutes read
Vulnerabilidad de etiquetas de servicio de Azure: Microsoft advierte sobre


10 de junio de 2024Sala de redacciónSeguridad/vulnerabilidad en la nube

Microsoft advierte sobre el posible abuso de las etiquetas de servicio de Azure por parte de actores maliciosos para falsificar solicitudes de un servicio confiable y eludir las reglas del firewall, permitiéndoles así obtener acceso no autorizado a los recursos de la nube.

“Este caso resalta un riesgo inherente al uso de etiquetas de servicio como mecanismo único para examinar el tráfico de red entrante”, dijo el Centro de Respuesta de Seguridad de Microsoft (MSRC) dicho en una guía publicada la semana pasada.

“Las etiquetas de servicio no deben tratarse como un límite de seguridad y solo deben usarse como un mecanismo de enrutamiento junto con los controles de validación. Las etiquetas de servicio no son una forma integral de proteger el tráfico hacia el origen de un cliente y no reemplazan la validación de entrada para evitar vulnerabilidades. que pueden estar asociados con solicitudes web.”

La seguridad cibernética

La declaración surge en respuesta a los hallazgos de la firma de ciberseguridad Tenable, que descubrió que los clientes de Azure cuyas reglas de firewall dependen de Azure Service Tags podrían ser eludidos. No hay evidencia de que la característica haya sido explotada en la naturaleza.

El problema, en esencia, surge del hecho de que algunos de los servicios de Azure permiten el tráfico entrante a través de una etiqueta de servicio, lo que potencialmente permite que un atacante en un inquilino envíe solicitudes web especialmente diseñadas para acceder a recursos en otro, suponiendo que se haya configurado para permite el tráfico desde la etiqueta de servicio y no realiza ninguna autenticación propia.

Se han encontrado vulnerables 10 servicios de Azure: Azure Application Insights, Azure DevOps, Azure Machine Learning, Azure Logic Apps, Azure Container Registry, Azure Load Testing, Azure API Management, Azure Data Factory, Azure Action Group, Azure AI Video Indexer y Estudio del caos azul.

“Esta vulnerabilidad permite a un atacante controlar las solicitudes del lado del servidor, haciéndose pasar por servicios confiables de Azure”, dijo la investigadora de Tenable Liv Matan. dicho. “Esto permite al atacante eludir los controles de red basados ​​en etiquetas de servicio, que a menudo se utilizan para impedir el acceso público a los activos, datos y servicios internos de los clientes de Azure”.

En respuesta a la divulgación de finales de enero de 2024, Microsoft ha actualizado la documentación para señalar explícitamente que “las etiquetas de servicio por sí solas no son suficientes para proteger el tráfico sin considerar la naturaleza del servicio y el tráfico que envía”.

También se recomienda que los clientes revisen su uso de las etiquetas de servicio y se aseguren de haber adoptado medidas de seguridad adecuadas para autenticar únicamente el tráfico de red confiable para las etiquetas de servicio.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Yvonne Coldeweijer tiene una terrible experiencia con el masaje: “Qué estúpida”
Next: Día lluvioso para Noordkop y Texel: en ningún otro lugar estuvo tan húmedo hoy

Related Stories

Joy-Con Drift: Nintendo acepta una multa de 35 millones de
  • Tecnología

Joy-Con Drift: Nintendo acepta una multa de 35 millones de euros en Francia

teknomers 8 de Haziran de 2026
Instaló Windows 95 en... su calculadora
  • Tecnología

Instaló Windows 95 en… su calculadora

teknomers 8 de Haziran de 2026
Inteligencia de Apple y Siri: la reunión secreta de 2025
  • Tecnología

Inteligencia de Apple y Siri: la reunión secreta de 2025 que lo cambió todo antes de la WWDC 2026

teknomers 8 de Haziran de 2026

You May Have Missed

  • Deporte

Serena Williams en Queen’s: compañero británico de entrenamiento sobre cómo mantener en secreto el regreso de la gran estadounidense

teknomers 8 de Haziran de 2026
  • Finanzas

«Retomamos la tradición»: ¡para reponer sus finanzas, las hermanas pagan su gira!

teknomers 8 de Haziran de 2026
  • Deporte

Mundial 2026: a pesar de las polémicas, 13 estadios del torneo han conseguido el prestigioso sello de “edificio ecológico”

teknomers 8 de Haziran de 2026
ENTRETIEN. "Si piensa eso, es que todavía no ha comprendido
  • salud

ENTRETIEN. “Si piensa eso, es que todavía no ha comprendido los resortes de su derrota…”: con perspectiva, la presidenta del Departamento analiza el resultado de las elecciones municipales

teknomers 8 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.