{"id":1329840,"date":"2024-08-23T01:14:15","date_gmt":"2024-08-23T01:14:15","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-albeast-expone-una-debilidad-en-el-balanceador-de-carga-de-aplicaciones-de-aws\/"},"modified":"2024-08-23T01:14:20","modified_gmt":"2024-08-23T01:14:20","slug":"la-nueva-vulnerabilidad-albeast-expone-una-debilidad-en-el-balanceador-de-carga-de-aplicaciones-de-aws","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-albeast-expone-una-debilidad-en-el-balanceador-de-carga-de-aplicaciones-de-aws\/","title":{"rendered":"La nueva vulnerabilidad &#8216;ALBeast&#8217; expone una debilidad en el balanceador de carga de aplicaciones de AWS"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad en la nube \/ Seguridad de aplicaciones<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/La-nueva-vulnerabilidad-ALBeast-expone-una-debilidad-en-el-balanceador.gif\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Hasta 15.000 aplicaciones que utilizan el balanceador de carga de aplicaciones (ALB) de Amazon Web Services (AWS) para la autenticaci\u00f3n son potencialmente susceptibles a un problema de configuraci\u00f3n que podr\u00eda exponerlas a eludir los controles de acceso y comprometer las aplicaciones.<\/p>\n<p>Eso es seg\u00fan <a rel=\"nofollow noopener\" href=\"https:\/\/www.miggo.io\/resources\/albeast-security-advisory-alb-vulnerability\" target=\"_blank\">recomendaciones<\/a> de la empresa israel\u00ed de ciberseguridad Miggo, que denomin\u00f3 el problema <strong>Bestia AL<\/strong>.<\/p>\n<p>&#8220;Esta vulnerabilidad permite a los atacantes acceder directamente a las aplicaciones afectadas, especialmente si est\u00e1n expuestas a Internet&#8221;, dijo el investigador de seguridad Liad Eliyahu. <a rel=\"nofollow noopener\" href=\"https:\/\/www.miggo.io\/resources\/uncovering-auth-vulnerability-in-aws-alb-albeast#story-time\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>ALB es un servicio de Amazon dise\u00f1ado para enrutar el tr\u00e1fico HTTP y HTTPS a aplicaciones de destino seg\u00fan la naturaleza de las solicitudes. Tambi\u00e9n permite a los usuarios &#8220;descargar la funcionalidad de autenticaci\u00f3n&#8221; de sus aplicaciones al ALB.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-c-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Application Load Balancer autenticar\u00e1 de forma segura a los usuarios cuando accedan a las aplicaciones en la nube&#8221;, afirma Amazon <a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/elasticloadbalancing\/application-load-balancer\/\" target=\"_blank\">notas<\/a> en su sitio web.<\/p>\n<p>&#8220;Application Load Balancer se integra perfectamente con Amazon Cognito, lo que permite a los usuarios finales autenticarse a trav\u00e9s de proveedores de identidad social como Google, Facebook y Amazon, y a trav\u00e9s de proveedores de identidad empresarial como Microsoft Active Directory mediante SAML o cualquier proveedor de identidad (IdP) compatible con OpenID Connect&#8221;.<\/p>\n<p>El ataque, en esencia, implica que un actor de amenazas crea su propia instancia ALB con autenticaci\u00f3n configurada en su cuenta.<\/p>\n<p>En el siguiente paso, se utiliza el ALB para firmar un token bajo su control y modificar la configuraci\u00f3n del ALB falsificando un token firmado por el ALB aut\u00e9ntico con la identidad de una v\u00edctima, utiliz\u00e1ndolo en \u00faltima instancia para acceder a la aplicaci\u00f3n de destino, omitiendo tanto la autenticaci\u00f3n como la autorizaci\u00f3n.<\/p>\n<p>En otras palabras, la idea es que AWS firme el token como si realmente se hubiera originado en el sistema de la v\u00edctima y lo use para acceder a la aplicaci\u00f3n, asumiendo que es de acceso p\u00fablico o que el atacante ya tiene acceso a \u00e9l.<\/p>\n<p>Tras la divulgaci\u00f3n responsable en abril de 2024, Amazon actualiz\u00f3 la documentaci\u00f3n de la funci\u00f3n de autenticaci\u00f3n y agreg\u00f3 un nuevo c\u00f3digo para validar al firmante.<\/p>\n<p>&#8220;Para garantizar la seguridad, debe verificar la firma antes de realizar cualquier autorizaci\u00f3n basada en los reclamos y validar que el campo de firmante en el encabezado JWT contenga el ARN de Application Load Balancer esperado&#8221;, afirma Amazon. <a rel=\"nofollow noopener\" href=\"https:\/\/docs.aws.amazon.com\/elasticloadbalancing\/latest\/application\/listener-authenticate-users.html#user-claims-encoding\" target=\"_blank\">establece expl\u00edcitamente<\/a> en su documentaci\u00f3n.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Adem\u00e1s, como pr\u00e1ctica recomendada de seguridad, le recomendamos que restrinja sus destinos para que solo reciban tr\u00e1fico de su balanceador de carga de aplicaciones. Puede lograr esto configurando el grupo de seguridad de sus destinos para que haga referencia al ID del grupo de seguridad del balanceador de carga&#8221;.<\/p>\n<p>La revelaci\u00f3n se produce cuando Acronis revel\u00f3 c\u00f3mo una mala configuraci\u00f3n de Microsoft Exchange podr\u00eda abrir la puerta a ataques de suplantaci\u00f3n de correo electr\u00f3nico, permitiendo a los actores de amenazas eludir las protecciones DKIM, DMARC y SPF y enviar correos electr\u00f3nicos maliciosos haci\u00e9ndose pasar por entidades confiables.<\/p>\n<p>&#8220;Si no bloque\u00f3 su organizaci\u00f3n de Exchange Online para aceptar correo solo de su servicio de terceros, o si no habilit\u00f3 el filtrado mejorado para los conectores, cualquiera podr\u00eda enviarle un correo electr\u00f3nico a trav\u00e9s de ourcompany.protection.outlook.com o ourcompany.mail.protection.outlook.com, y se omitir\u00e1 la verificaci\u00f3n DMARC (SPF y DKIM)&#8221;, dijo la empresa. <a rel=\"nofollow noopener\" href=\"https:\/\/www.acronis.com\/en-us\/cyber-protection-center\/posts\/microsoft-exchange-misconfiguration-opens-the-door-to-spoofing-attacks\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-albeast-vulnerability-exposes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 de agosto de 2024\ue804Ravie LakshmananSeguridad en la nube \/ Seguridad de aplicaciones Hasta 15.000 aplicaciones que utilizan<\/p>\n","protected":false},"author":1,"featured_media":1329841,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,249561,8343,4661,26662,249562,2333,4664,16781,4013,4667,239182,4654,239508,4658,4659,4653,212,246983,4665,246984,158,246982,4014,239484],"class_list":["post-1329840","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-albeast","tag-aplicaciones","tag-ataques-ciberneticos","tag-aws","tag-balanceador","tag-carga","tag-como-hackear","tag-debilidad","tag-expone","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-una","tag-violacion-de-datos","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1329840","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1329840"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1329840\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1329841"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1329840"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1329840"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1329840"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}