{"id":1152024,"date":"2024-01-25T12:49:49","date_gmt":"2024-01-25T12:49:49","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-vulnerabilidad-critica-de-jenkins-expone-los-servidores-a-ataques-rce-parche-lo-antes-posible\/"},"modified":"2024-01-25T12:49:54","modified_gmt":"2024-01-25T12:49:54","slug":"una-vulnerabilidad-critica-de-jenkins-expone-los-servidores-a-ataques-rce-parche-lo-antes-posible","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-vulnerabilidad-critica-de-jenkins-expone-los-servidores-a-ataques-rce-parche-lo-antes-posible\/","title":{"rendered":"Una vulnerabilidad cr\u00edtica de Jenkins expone los servidores a ataques RCE: \u00a1parche lo antes posible!"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">25 de enero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Una-vulnerabilidad-critica-de-Jenkins-expone-los-servidores-a-ataques.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los mantenedores del software de automatizaci\u00f3n de integraci\u00f3n continua\/entrega e implementaci\u00f3n continuas (CI\/CD) de c\u00f3digo abierto, Jenkins, han resuelto nueve fallas de seguridad, incluido un error cr\u00edtico que, si se explota con \u00e9xito, podr\u00eda resultar en la ejecuci\u00f3n remota de c\u00f3digo (RCE).<\/p>\n<p>El problema, al que se le asign\u00f3 el identificador CVE <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-23897\" target=\"_blank\"><strong>CVE-2024-23897<\/strong><\/a>se ha descrito como una vulnerabilidad de lectura de archivos arbitraria a trav\u00e9s de la interfaz de l\u00ednea de comando incorporada (<a rel=\"nofollow noopener\" href=\"https:\/\/www.jenkins.io\/doc\/book\/managing\/cli\/\" target=\"_blank\">CLI<\/a>)<\/p>\n<p>&#8220;Jenkins usa la biblioteca args4j para analizar argumentos y opciones de comandos en el controlador Jenkins cuando procesa comandos CLI&#8221;, afirman los mantenedores. <a rel=\"nofollow noopener\" href=\"https:\/\/www.jenkins.io\/security\/advisory\/2024-01-24\/\" target=\"_blank\">dicho<\/a> en un aviso del mi\u00e9rcoles.<\/p>\n<p>&#8220;Este analizador de comandos tiene una funci\u00f3n que reemplaza un car\u00e1cter @ seguido de una ruta de archivo en un argumento con el contenido del archivo (expandAtFiles). Esta funci\u00f3n est\u00e1 habilitada de forma predeterminada y Jenkins 2.441 y anteriores, LTS 2.426.2 y anteriores no la deshabilitan. &#8220;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Los-ataques-DDoS-a-la-industria-de-servicios-medioambientales-aumentaran.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Un actor de amenazas podr\u00eda aprovechar esta peculiaridad para leer archivos arbitrarios en el sistema de archivos del controlador Jenkins utilizando la codificaci\u00f3n de caracteres predeterminada del proceso del controlador Jenkins.<\/p>\n<p>Mientras que los atacantes con permiso &#8220;General\/Lectura&#8221; pueden leer archivos completos, aquellos que no lo tienen pueden leer las primeras tres l\u00edneas de los archivos dependiendo de los comandos CLI.<\/p>\n<p>Adem\u00e1s, la deficiencia podr\u00eda utilizarse como arma para leer archivos binarios que contengan claves criptogr\u00e1ficas, aunque con ciertas restricciones.  Siempre que se puedan extraer los secretos binarios, Jenkins dice que podr\u00eda abrir la puerta a varios ataques.<\/p>\n<ul>\n<li>Ejecuci\u00f3n remota de c\u00f3digo a trav\u00e9s de URL ra\u00edz de recursos <\/li>\n<li>Ejecuci\u00f3n remota de c\u00f3digo mediante la cookie &#8220;Recordarme&#8221;<\/li>\n<li>Ejecuci\u00f3n remota de c\u00f3digo mediante ataques de secuencias de comandos entre sitios (XSS) almacenados a trav\u00e9s de registros de compilaci\u00f3n<\/li>\n<li>Ejecuci\u00f3n remota de c\u00f3digo mediante omisi\u00f3n de protecci\u00f3n CSRF<\/li>\n<li>Descifrar secretos almacenados en Jenkins<\/li>\n<li>Eliminar cualquier elemento en Jenkins<\/li>\n<li>Descargar un volcado del mont\u00f3n de Java<\/li>\n<\/ul>\n<p>&#8220;Si bien los archivos que contienen datos binarios se pueden leer, la funci\u00f3n afectada intenta leerlos como cadenas utilizando la codificaci\u00f3n de caracteres predeterminada del proceso del controlador&#8221;, dijo Jenkins.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/3UvK59NV\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/Nuevo-JinxLoader-dirigido-a-usuarios-con-malware-Formbook-y-XLoader.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Es probable que esto provoque que algunos bytes no se lean correctamente y se reemplacen con un valor de marcador de posici\u00f3n. Los bytes que se pueden leer o no dependen de esta codificaci\u00f3n de caracteres&#8221;.<\/p>\n<p>Al investigador de seguridad Yaniv Nizry se le atribuye el m\u00e9rito de descubrir e informar la falla, que se solucion\u00f3 en Jenkins 2.442, LTS 2.426.3 al deshabilitar la funci\u00f3n del analizador de comandos.<\/p>\n<p>Como soluci\u00f3n a corto plazo hasta que se pueda aplicar el parche, se recomienda desactivar el acceso a la CLI.<\/p>\n<p>El desarrollo se produce casi un a\u00f1o despu\u00e9s de que Jenkins abordara un par de vulnerabilidades de seguridad graves denominadas CorePlague (CVE-2023-27898 y CVE-2023-27905) que podr\u00edan provocar la ejecuci\u00f3n de c\u00f3digo en sistemas espec\u00edficos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/01\/critical-jenkins-vulnerability-exposes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80225 de enero de 2024\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad del software Los mantenedores del software de automatizaci\u00f3n de integraci\u00f3n continua\/entrega<\/p>\n","protected":false},"author":1,"featured_media":1152025,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,899,2346,4661,4664,2458,4013,4662,113569,4668,201033,36,4654,201031,4659,4653,4655,19938,1466,22592,4666,4665,7982,201032,158,4014,4660],"class_list":["post-1152024","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-antes","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-expone","tag-filtracion-de-datos","tag-jenkins","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parche","tag-posible","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1152024","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1152024"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1152024\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1152025"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1152024"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1152024"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1152024"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}