{"id":104269,"date":"2022-04-21T12:48:05","date_gmt":"2022-04-21T12:48:05","guid":{"rendered":"https:\/\/teknomers.com\/es\/hotpatch-de-amazon-para-la-falla-log4j-encontrada-vulnerable-a-un-error-de-escalada-de-privilegios\/"},"modified":"2022-04-21T12:48:10","modified_gmt":"2022-04-21T12:48:10","slug":"hotpatch-de-amazon-para-la-falla-log4j-encontrada-vulnerable-a-un-error-de-escalada-de-privilegios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hotpatch-de-amazon-para-la-falla-log4j-encontrada-vulnerable-a-un-error-de-escalada-de-privilegios\/","title":{"rendered":"Hotpatch de Amazon para la falla Log4j encontrada vulnerable a un error de escalada de privilegios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El &#8220;hotpatch&#8221; lanzado por Amazon Web Services (AWS) en respuesta a las vulnerabilidades de Log4Shell podr\u00eda aprovecharse para el escape de contenedores y la escalada de privilegios, lo que permite a un atacante tomar el control del host subyacente.<\/p>\n<p>&#8220;Adem\u00e1s de los contenedores, los procesos sin privilegios tambi\u00e9n pueden explotar el parche para aumentar los privilegios y obtener la ejecuci\u00f3n del c\u00f3digo ra\u00edz&#8221;, dijo el investigador de la Unidad 42 de Palo Alto Networks, Yuval Avrahami. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/aws-log4shell-hot-patch-vulnerabilities\/\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-dm3\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Nuevo-malware-de-limpiaparabrisas-dirigido-a-Ucrania-en-medio-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los problemas &#8211; <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-3100\" target=\"_blank\">CVE-2021-3100<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-3101\" target=\"_blank\">CVE-2021-3101<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0070\" target=\"_blank\">CVE-2022-0070<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0071\" target=\"_blank\">CVE-2022-0071<\/a> (puntuaciones CVSS: 8.8) \u2014 afectan la <a rel=\"nofollow noopener\" href=\"https:\/\/alas.aws.amazon.com\/announcements\/2021-001.html\" target=\"_blank\">soluciones de revisi\u00f3n<\/a> enviados por AWS, y se derivan del hecho de que est\u00e1n dise\u00f1ados para buscar procesos de Java y parchearlos contra la falla de Log4j sobre la marcha, pero sin garantizar que los nuevos procesos de Java se ejecuten dentro de las restricciones impuestas en el contenedor.<\/p>\n<p><iframe loading=\"lazy\" title=\"AWS Log4Shell Hot Patch Exploit Demo\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/jK9a7IoMu5I?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>&#8220;Cualquier proceso que ejecute un binario llamado &#8216;java&#8217;, dentro o fuera de un contenedor, se considera candidato para la zona activa&#8221;, explic\u00f3 Avrahami.  &#8220;Por lo tanto, un contenedor malicioso podr\u00eda haber incluido un binario malicioso llamado &#8216;java&#8217; para enga\u00f1ar a la soluci\u00f3n de parche caliente instalada para que la invoque con privilegios elevados&#8221;.<\/p>\n<p>En el paso siguiente, los privilegios elevados podr\u00edan ser armados por el proceso malicioso &#8216;java&#8217; para escapar del contenedor y obtener el control total sobre el servidor comprometido.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Un proceso no autorizado sin privilegios, de manera similar, podr\u00eda haber creado y ejecutado un binario malicioso llamado &#8220;java&#8221; para enga\u00f1ar al servicio hotpatch para que lo ejecute con privilegios elevados.<\/p>\n<p>Los usuarios son <a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/AWS-2022-006\/\" target=\"_blank\">recomendado<\/a> para actualizar a la versi\u00f3n de parche caliente fijo tan pronto como sea posible para evitar una posible explotaci\u00f3n, pero solo despu\u00e9s de priorizar la aplicaci\u00f3n de parches contra las fallas de Log4Shell explotadas activamente.<\/p>\n<p>&#8220;Los contenedores a menudo se usan como un l\u00edmite de seguridad entre las aplicaciones que se ejecutan en la misma m\u00e1quina&#8221;, dijo Avrahami.  &#8220;Un escape de contenedor permite a un atacante extender una campa\u00f1a m\u00e1s all\u00e1 de una sola aplicaci\u00f3n y comprometer los servicios vecinos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/amazons-hotpatch-for-log4j-flaw-found.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El &#8220;hotpatch&#8221; lanzado por Amazon Web Services (AWS) en respuesta a las vulnerabilidades de Log4Shell podr\u00eda aprovecharse para<\/p>\n","protected":false},"author":1,"featured_media":104270,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,9189,4661,4664,15360,5369,1342,2503,4662,53209,4668,4667,28704,4654,4658,4659,4653,4655,18,53210,4663,4666,4665,4660,5375],"class_list":["post-104269","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-amazon","tag-ataques-ciberneticos","tag-como-hackear","tag-encontrada","tag-error","tag-escalada","tag-falla","tag-filtracion-de-datos","tag-hotpatch","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-log4j","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-privilegios","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerable"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/104269","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=104269"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/104269\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/104270"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=104269"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=104269"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=104269"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}