{"id":115002,"date":"2022-04-27T03:44:09","date_gmt":"2022-04-27T03:44:09","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-descubre-nuevas-fallas-en-la-escalada-de-privilegios-en-el-sistema-operativo-linux\/"},"modified":"2022-04-27T03:44:13","modified_gmt":"2022-04-27T03:44:13","slug":"microsoft-descubre-nuevas-fallas-en-la-escalada-de-privilegios-en-el-sistema-operativo-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-descubre-nuevas-fallas-en-la-escalada-de-privilegios-en-el-sistema-operativo-linux\/","title":{"rendered":"Microsoft descubre nuevas fallas en la escalada de privilegios en el sistema operativo Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft revel\u00f3 el martes un conjunto de dos vulnerabilidades de escalada de privilegios en el sistema operativo Linux que podr\u00edan permitir a los actores de amenazas llevar a cabo una serie de actividades nefastas.<\/p>\n<p>Llamados colectivamente &#8220;<b>Nimbuspwn<\/b>las fallas &#8220;pueden encadenarse para obtener privilegios de ra\u00edz en los sistemas Linux, lo que permite a los atacantes implementar cargas \u00fatiles, como una puerta trasera ra\u00edz, y realizar otras acciones maliciosas a trav\u00e9s de la ejecuci\u00f3n arbitraria de c\u00f3digo ra\u00edz&#8221;, Jonathan Bar Or del equipo de investigaci\u00f3n de Microsoft 365 Defender. <a rel=\"nofollow noopener\" href=\"https:\/\/www.microsoft.com\/security\/blog\/2022\/04\/26\/microsoft-finds-new-elevation-of-privilege-linux-vulnerability-nimbuspwn\/\" target=\"_blank\">dicho<\/a> en un informe<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/mset2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/Los-piratas-informaticos-comienzan-a-armar-la-reflexion-de-la.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Adem\u00e1s de eso, los defectos, rastreados como <b>CVE-2022-29799 y CVE-2022-29800<\/b> \u2013 tambi\u00e9n podr\u00eda convertirse en un arma como un vector para el acceso ra\u00edz para implementar amenazas m\u00e1s sofisticadas como el ransomware.<\/p>\n<p>Las vulnerabilidades tienen sus ra\u00edces en un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Systemd\" target=\"_blank\">sistemad<\/a> componente llamado <a rel=\"nofollow noopener\" href=\"https:\/\/manpages.ubuntu.com\/manpages\/focal\/man8\/networkd-dispatcher.8.html\" target=\"_blank\">despachador en red<\/a>un <a rel=\"nofollow noopener\" href=\"https:\/\/gitlab.com\/craftyguy\/networkd-dispatcher\" target=\"_blank\">programa demonio<\/a> para el servicio del sistema del administrador de red que est\u00e1 dise\u00f1ado para enviar cambios de estado de la red.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Fallas de escalada de privilegios en Linux\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1651031049_521_Microsoft-descubre-nuevas-fallas-en-la-escalada-de-privilegios-en.jpg\" title=\"Fallas de escalada de privilegios en Linux\" \/><\/div>\n<p>Espec\u00edficamente, se relacionan con una combinaci\u00f3n de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Directory_traversal_attack\" target=\"_blank\">recorrido del directorio<\/a> (CVE-2022-29799), <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Symlink_race\" target=\"_blank\">carrera de enlace simb\u00f3lico (tambi\u00e9n conocido como enlace simb\u00f3lico)<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Time-of-check_to_time-of-use\" target=\"_blank\">tiempo de control a tiempo de uso<\/a> (CVE-2022-29800), lo que lleva a un escenario en el que un adversario tiene el control de un p\u00edcaro <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/D-Bus\" target=\"_blank\">D-Autob\u00fas<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/usbcreator-d-bus-privilege-escalation-in-ubuntu-desktop\/\" target=\"_blank\">Servicio<\/a> puede plantar y ejecutar puertas traseras maliciosas en los puntos finales comprometidos.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Se recomienda encarecidamente a los usuarios de networkd-dispatcher que actualicen sus instancias a la \u00faltima versi\u00f3n para mitigar el potencial que surge de la explotaci\u00f3n de las fallas.<\/p>\n<p>&#8220;El creciente n\u00famero de vulnerabilidades en los entornos Linux enfatiza la necesidad de un fuerte monitoreo del sistema operativo de la plataforma y sus componentes&#8221;, dijo Bar Or.<\/p>\n<p>&#8220;Este bombardeo constante de ataques que abarcan una amplia gama de plataformas, dispositivos y otros dominios enfatiza la necesidad de un enfoque de gesti\u00f3n de vulnerabilidades integral y proactivo que pueda identificar y mitigar a\u00fan m\u00e1s los exploits y problemas previamente desconocidos&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/microsoft-discovers-new-privilege.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft revel\u00f3 el martes un conjunto de dos vulnerabilidades de escalada de privilegios en el sistema operativo Linux<\/p>\n","protected":false},"author":1,"featured_media":115003,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,439,1342,3233,4662,4668,4667,18038,7983,4654,4658,4659,4653,4655,2498,6808,53210,4663,4666,4665,5321,4660],"class_list":["post-115002","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-descubre","tag-escalada","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-operativo","tag-privilegios","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistema","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/115002","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=115002"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/115002\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/115003"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=115002"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=115002"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=115002"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}