{"id":1569547,"date":"2025-02-07T19:58:30","date_gmt":"2025-02-07T19:58:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/microsoft-identifica-3-000-teclas-asp-net-filtradas-que-habilitan-ataques-de-inyeccion-de-codigo\/"},"modified":"2025-02-07T19:58:34","modified_gmt":"2025-02-07T19:58:34","slug":"microsoft-identifica-3-000-teclas-asp-net-filtradas-que-habilitan-ataques-de-inyeccion-de-codigo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/microsoft-identifica-3-000-teclas-asp-net-filtradas-que-habilitan-ataques-de-inyeccion-de-codigo\/","title":{"rendered":"Microsoft identifica 3.000 teclas ASP.NET filtradas que habilitan ataques de inyecci\u00f3n de c\u00f3digo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad en la nube \/ seguridad web<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Microsoft-identifica-3000-teclas-ASPNET-filtradas-que-habilitan-ataques-de.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Microsoft advierte sobre una pr\u00e1ctica insegura en la que los desarrolladores de software incorporan claves de m\u00e1quina ASP.NET divulgadas p\u00fablicamente de recursos de acceso p\u00fablico, lo que pone sus aplicaciones en la ruta de los atacantes.<\/p>\n<p>El equipo de inteligencia de amenazas del gigante tecnol\u00f3gico dijo que observ\u00f3 una actividad limitada en diciembre de 2024 que involucraba a un actor de amenaza desconocido que usaba una clave de m\u00e1quina ASP.NET est\u00e1tica disponible p\u00fablicamente para inyectar c\u00f3digo malicioso y entregar el marco de Godzilla despu\u00e9s de la explotaci\u00f3n.<\/p>\n<p>Tambi\u00e9n se\u00f1al\u00f3 que ha identificado m\u00e1s de 3.000 claves reveladas p\u00fablicamente que podr\u00edan usarse para este tipo de ataques, que est\u00e1 llamando <a rel=\"noopener nofollow\" href=\"https:\/\/www.zerodayinitiative.com\/blog\/2020\/2\/24\/cve-2020-0688-remote-code-execution-on-microsoft-exchange-server-through-fixed-cryptographic-keys\" target=\"_blank\">Ataques de inyecci\u00f3n de c\u00f3digo ViewState<\/a>.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Mientras que muchos ataques de inyecci\u00f3n de c\u00f3digo ViewState previamente conocidos utilizaron claves comprometidas o robadas que a menudo se venden en foros web oscuros, estas claves divulgadas p\u00fablicamente podr\u00edan representar un riesgo m\u00e1s alto porque est\u00e1n disponibles en m\u00faltiples repositorios de c\u00f3digo y podr\u00edan haberse empujado al c\u00f3digo de desarrollo sin modificar , &#8220;Microsoft <a rel=\"noopener nofollow\" href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/02\/06\/code-injection-attacks-using-publicly-disclosed-asp-net-machine-keys\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>ViewState es un m\u00e9todo utilizado en el marco ASP.NET para preservar la p\u00e1gina y controlar los valores entre las devoluciones. Esto tambi\u00e9n puede incluir datos de aplicaci\u00f3n que son espec\u00edficos de una p\u00e1gina.<\/p>\n<p>&#8220;De forma predeterminada, la vista de datos de estado se almacena en la p\u00e1gina en un campo oculto y se codifica utilizando la codificaci\u00f3n de Base64&#8221;, Microsoft <a rel=\"noopener nofollow\" href=\"https:\/\/learn.microsoft.com\/en-us\/previous-versions\/aspnet\/bb386448(v=vs.100)\" target=\"_blank\">notas<\/a> en su documentaci\u00f3n. &#8220;Adem\u00e1s, se crea un hash de los datos de estado de vista a partir de los datos utilizando una tecla de c\u00f3digo de autenticaci\u00f3n de m\u00e1quina (Mac). El valor hash se agrega a los datos de estado de vista codificados y la cadena resultante se almacena en la p\u00e1gina&#8221;.<\/p>\n<p>Al usar un valor hash, la idea es asegurarse de que los datos del estado de vista no hayan sido corrompidos o manipulados por actores maliciosos. Dicho esto, si estas llaves son robadas o se hacen accesibles para terceros no autorizados, abre la puerta a un escenario en el que el actor de amenaza puede aprovechar las teclas para enviar una solicitud Maliciosa ViewState y ejecutar c\u00f3digo arbitrario.<\/p>\n<p>&#8220;Cuando la solicitud es procesada por ASP.NET Runtime en el servidor dirigido, el ViewState se descifra y se valida con \u00e9xito porque se usan las claves correctas&#8221;, se\u00f1al\u00f3 Redmond. &#8220;El c\u00f3digo malicioso se carga en la memoria del proceso del trabajador y se ejecuta, proporcionando las capacidades de ejecuci\u00f3n del c\u00f3digo remoto del actor de amenaza en el servidor web IIS de destino&#8221;.<\/p>\n<p>Microsoft ha proporcionado un <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/microsoft\/mstic\/blob\/master\/RapidReleaseTI\/MachineKeys.csv\" target=\"_blank\">Lista de valores hash<\/a> para las claves de la m\u00e1quina divulgadas p\u00fablicamente, instando a los clientes a <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/microsoft\/mstic\/blob\/master\/RapidReleaseTI\/MachineKeyScan.ps1\" target=\"_blank\">controlar<\/a> Ellos contra las teclas de la m\u00e1quina utilizadas en sus entornos. Tambi\u00e9n advirti\u00f3 que en el caso de una explotaci\u00f3n exitosa de las claves reveladas p\u00fablicamente, simplemente girar las teclas no ser\u00e1 suficiente ya que los actores de amenaza ya pueden haber establecido persistencia en el anfitri\u00f3n.<\/p>\n<p>Para mitigar el riesgo planteado por tales ataques, se recomienda no copiar claves de fuentes disponibles p\u00fablicamente y que gire regularmente las claves. Como otro paso para disuadir a los actores de amenaza, Microsoft dijo que elimin\u00f3 los artefactos clave de &#8220;instancias limitadas&#8221; donde se incluyeron en su documentaci\u00f3n.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v1-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738386538_999_La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El desarrollo se produce cuando la compa\u00f1\u00eda de seguridad en la nube Aqua revel\u00f3 detalles de un <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/open-policy-agent\/gatekeeper\" target=\"_blank\">Portero de OPA<\/a> Bypass que podr\u00eda explotarse para realizar acciones no autorizadas en entornos de Kubernetes, incluida la implementaci\u00f3n de im\u00e1genes de contenedores no autorizadas.<\/p>\n<p>&#8220;En la pol\u00edtica de K8SallowedRepos, surge un riesgo de seguridad de c\u00f3mo la l\u00f3gica REGO se escribe en el archivo de restricci\u00f3n de restricci\u00f3n&#8221;, los investigadores Yakir Kadkoda y Assaf Morag <a rel=\"noopener nofollow\" href=\"https:\/\/www.aquasec.com\/blog\/risks-misconfigured-kubernetes-policy-engines-opa-gatekeeper\/\" target=\"_blank\">dicho<\/a> En un an\u00e1lisis compartido con The Hacker News.<\/p>\n<p>&#8220;Este riesgo se amplifica a\u00fan m\u00e1s cuando los usuarios definen valores en el archivo YAML de restricci\u00f3n que no se alinean con la forma en que la l\u00f3gica de REGO los procesa. Este desajuste puede provocar que los omitir la pol\u00edtica, lo que hace que las restricciones sean ineficaces&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/microsoft-identifies-3000-publicly.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de febrero de 2025\ue804Ravie LakshmananSeguridad en la nube \/ seguridad web Microsoft advierte sobre una pr\u00e1ctica insegura<\/p>\n","protected":false},"author":1,"featured_media":1569548,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,278009,2346,4661,706,4664,49210,278010,21026,9455,273784,273783,7983,4654,273782,4659,4653,4655,246983,4665,246984,90452,455,4660],"class_list":["post-1569547","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-asp-net","tag-ataques","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-filtradas","tag-habilitan","tag-identifica","tag-inyeccion","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-teclas","tag-violacion","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1569547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1569547"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1569547\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1569548"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1569547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1569547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1569547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}