{"id":1003358,"date":"2023-10-18T08:25:04","date_gmt":"2023-10-18T08:25:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-de-toma-de-control-de-administrador-expuesta-en-diskstation-manager-de-synology\/"},"modified":"2023-10-18T08:25:08","modified_gmt":"2023-10-18T08:25:08","slug":"nueva-vulnerabilidad-de-toma-de-control-de-administrador-expuesta-en-diskstation-manager-de-synology","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-de-toma-de-control-de-administrador-expuesta-en-diskstation-manager-de-synology\/","title":{"rendered":"Nueva vulnerabilidad de toma de control de administrador expuesta en DiskStation Manager de Synology"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">18 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Nueva-vulnerabilidad-de-toma-de-control-de-administrador-expuesta-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha descubierto una falla de gravedad media en DiskStation Manager de Synology (<a rel=\"nofollow noopener\" href=\"https:\/\/www.synology.com\/en-global\/dsm\" target=\"_blank\">DSM<\/a>) que podr\u00eda explotarse para descifrar la contrase\u00f1a de un administrador y secuestrar la cuenta de forma remota.<\/p>\n<p>&#8220;En algunas condiciones excepcionales, un atacante podr\u00eda filtrar suficiente informaci\u00f3n para restaurar la semilla del generador de n\u00fameros pseudoaleatorios (PRNG), reconstruir la contrase\u00f1a de administrador y tomar control remoto de la cuenta de administrador&#8221;, Sharon Brizinov de Claroty. <a rel=\"nofollow noopener\" href=\"https:\/\/claroty.com\/team82\/research\/synology-nas-dsm-account-takeover-when-random-is-not-secure\" target=\"_blank\">dicho<\/a> en un informe del martes.<\/p>\n<p>La falla, a la que se le asign\u00f3 el identificador CVE-2023-2729, tiene una calificaci\u00f3n de gravedad de 5,9 en la escala de puntuaci\u00f3n CVSS.  Synology abord\u00f3 la falla como parte de <a rel=\"nofollow noopener\" href=\"https:\/\/www.synology.com\/en-us\/security\/advisory\/Synology_SA_23_08\" target=\"_blank\">actualizaciones<\/a> lanzado en junio de 2023.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El problema tiene su origen en el hecho de que el software utiliza un generador de n\u00fameros aleatorios d\u00e9bil que se basa en JavaScript. <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/JavaScript\/Reference\/Global_Objects\/Math\/random\" target=\"_blank\">M\u00e9todo Math.random()<\/a> para construir mediante programaci\u00f3n la contrase\u00f1a de administrador para el dispositivo de almacenamiento conectado a la red (NAS).<\/p>\n<p>Conocida como aleatoriedad insegura, <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/vulnerabilities\/Insecure_Randomness\" target=\"_blank\">surge<\/a> cuando una funci\u00f3n que puede producir valores predecibles, o que no tiene suficiente entrop\u00eda, se utiliza como fuente de aleatoriedad en un contexto de seguridad, lo que permite a un atacante descifrar el cifrado y anular la integridad de informaci\u00f3n y sistemas confidenciales.<\/p>\n<p>Por lo tanto, la explotaci\u00f3n exitosa de tales fallas podr\u00eda permitir al actor de la amenaza <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/338.html\" target=\"_blank\">predecir la contrase\u00f1a generada<\/a> y obtener acceso a funciones que de otro modo estar\u00edan restringidas.<\/p>\n<p>&#8220;Al filtrar el resultado de algunos n\u00fameros generados por Math.Random(), pudimos reconstruir la semilla del PRNG y usarla para forzar la contrase\u00f1a de administrador&#8221;, explic\u00f3 Brizinov.  &#8220;Finalmente pudimos usar la contrase\u00f1a para iniciar sesi\u00f3n en la cuenta de administrador (despu\u00e9s de habilitarla)&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El ataque, sin embargo, depende de que un atacante extraiga con \u00e9xito algunos GUID que tambi\u00e9n se generan utilizando el mismo m\u00e9todo durante el proceso de configuraci\u00f3n para poder reconstruir la frase inicial para el generador de n\u00fameros pseudoaleatorios (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Pseudorandom_number_generator\" target=\"_blank\">PRNG<\/a>).<\/p>\n<p>&#8220;En un escenario de la vida real, el atacante primero necesitar\u00e1 filtrar los GUID antes mencionados, forzar el estado Math.Random y obtener la contrase\u00f1a de administrador&#8221;, dijo Brizinov.  &#8220;Incluso despu\u00e9s de hacerlo, de forma predeterminada la cuenta de usuario administrador integrada est\u00e1 deshabilitada y la mayor\u00eda de los usuarios no la habilitan&#8221;.<\/p>\n<p>&#8220;Nuevamente, es importante recordar que Math.random() no proporciona n\u00fameros aleatorios criptogr\u00e1ficamente seguros. No los use para nada relacionado con la seguridad. Utilice Web Crypto API en su lugar, y m\u00e1s precisamente el m\u00e9todo window.crypto.getRandomValues() &#8220;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/new-admin-takeover-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80218 de octubre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad \/ Seguridad de datos Se ha descubierto una falla de gravedad<\/p>\n","protected":false},"author":1,"featured_media":1003359,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,33982,4661,4664,2343,210777,124395,4662,4668,201033,20951,4654,201031,4659,4653,4655,212,4666,4665,201032,137526,1298,4014,4660],"class_list":["post-1003358","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-administrador","tag-ataques-ciberneticos","tag-como-hackear","tag-control","tag-diskstation","tag-expuesta","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-manager","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-synology","tag-toma","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1003358","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1003358"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1003358\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1003359"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1003358"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1003358"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1003358"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}