{"id":1651035,"date":"2025-04-02T15:45:50","date_gmt":"2025-04-02T15:45:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-firede-cloud-ejecutar-vulnerabilidad-que-permite-el-acceso-a-la-imagen-no-autorizado-a-traves-de-iam-mal\/"},"modified":"2025-04-02T15:45:56","modified_gmt":"2025-04-02T15:45:56","slug":"google-firede-cloud-ejecutar-vulnerabilidad-que-permite-el-acceso-a-la-imagen-no-autorizado-a-traves-de-iam-mal","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-firede-cloud-ejecutar-vulnerabilidad-que-permite-el-acceso-a-la-imagen-no-autorizado-a-traves-de-iam-mal\/","title":{"rendered":"Google FIREDE CLOUD Ejecutar vulnerabilidad que permite el acceso a la imagen no autorizado a trav\u00e9s de IAM mal"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">02 de abril de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Google-FIREDE-CLOUD-Ejecutar-vulnerabilidad-que-permite-el-acceso-a.gif\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han revelado detalles de una vulnerabilidad de escalada de privilegios ahora empatada en Google Cloud Platform (GCP) Cloud Run que podr\u00eda haber permitido a un actor malicioso acceder a im\u00e1genes de contenedores e incluso inyectar c\u00f3digo malicioso.<\/p>\n<p>&#8220;La vulnerabilidad podr\u00eda haber permitido que tal identidad abusara de sus permisos de edici\u00f3n de revisi\u00f3n de Google Cloud Run para extraer el registro privado de Google Artifact e im\u00e1genes del registro de contenedores de Google en la misma cuenta&#8221;, Investigador de seguridad tenable Liv Matan <a rel=\"noopener nofollow\" href=\"https:\/\/www.tenable.com\/blog\/imagerunner-a-privilege-escalation-vulnerability-impacting-gcp-cloud-run\" target=\"_blank\">dicho<\/a> En un informe compartido con The Hacker News.<\/p>\n<p>La deficiencia de seguridad ha sido con nombre en c\u00f3digo Imagerunner por la compa\u00f1\u00eda de seguridad cibern\u00e9tica. Despu\u00e9s de la divulgaci\u00f3n responsable, Google abord\u00f3 el problema al 28 de enero de 2025.<\/p>\n<p><a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/run\" target=\"_blank\">Google Cloud Run<\/a> es un servicio totalmente administrado para ejecutar aplicaciones contenedores en un entorno escalable y sin servidor. Cuando la tecnolog\u00eda se utiliza para ejecutar un servicio, las im\u00e1genes de contenedores se recuperan de la <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/artifact-registry\/\" target=\"_blank\">Registro de artefactos<\/a> (o Docker Hub) para la implementaci\u00f3n posterior especificando la URL de la imagen.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/drata-3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/Apple-Backports-Critical-Fixes-para-3-exploits-en-vivo-que.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En el problema es el hecho de que hay ciertas identidades que carecen de permisos de registro de contenedores, pero que tienen permisos de edici\u00f3n en las revisiones de Google Cloud.<\/p>\n<p>Cada vez que se implementa o actualiza un servicio de ejecuci\u00f3n en la nube, se crea una nueva versi\u00f3n. Y cada vez que se implementa una revisi\u00f3n de Cloud Run, un <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/iam\/docs\/service-agents\" target=\"_blank\">cuenta de agente de servicio<\/a> se usa para extraer las im\u00e1genes necesarias.<\/p>\n<p>&#8220;Si un atacante obtiene ciertos permisos dentro del proyecto de una v\u00edctima, espec\u00edficamente run.services.update e iam.serviceAccounts.actas permisos, podr\u00edan modificar un servicio de ejecuci\u00f3n en la nube e implementar una nueva revisi\u00f3n&#8221;, explic\u00f3 Matan. &#8220;Al hacerlo, podr\u00edan especificar cualquier imagen de contenedor privado dentro del mismo proyecto para que el servicio se tire&#8221;.<\/p>\n<p>Adem\u00e1s, el atacante podr\u00eda acceder a im\u00e1genes confidenciales o patentadas almacenadas en los registros de una v\u00edctima e incluso introducir instrucciones maliciosas que, cuando se ejecutan, podr\u00edan abusar para extraer secretos, exfiltrarse de datos confidenciales o incluso abrir una carcasa inversa a una m\u00e1quina bajo su control.<\/p>\n<p>El parche publicado por Google Now garantiza que el usuario o cuenta de servicio que crea o actualiza un recurso en la nube tiene un permiso expl\u00edcito para acceder a las im\u00e1genes del contenedor. <\/p>\n<p>&#8220;El principal (cuenta de usuario o de servicio) que crea o actualiza un recurso de ejecuci\u00f3n en la nube ahora necesita un permiso expl\u00edcito para acceder a las im\u00e1genes del contenedor&#8221;, el gigante tecnol\u00f3gico <a rel=\"noopener nofollow\" href=\"https:\/\/cloud.google.com\/run\/docs\/release-notes#January_13_2025\" target=\"_blank\">dicho<\/a> En sus notas de lanzamiento para Cloud se ejecuta en enero de 2025.<\/p>\n<p>&#8220;Al utilizar el registro de artefactos, aseg\u00farese de que el director tenga el lector de registro de artefactos (roles\/artifacTregistry.reader) IAM papel en el proyecto o repositorio que contiene las im\u00e1genes del contenedor para implementar&#8221;.<\/p>\n<p>Tenable ha caracterizado a Imagerunner como una instancia de lo que llama Jenga, que surge debido a la naturaleza interconectada de varios servicios en la nube, lo que provoca que se transfieran los riesgos de seguridad.<\/p>\n<p>&#8220;Los proveedores de la nube crean sus servicios adem\u00e1s de sus otros servicios existentes&#8221;, dijo Matan. &#8220;Si un servicio es atacado o se ve comprometido, los otros construidos sobre \u00e9l heredan el riesgo y tambi\u00e9n se vuelven vulnerables&#8221;.<\/p>\n<p>&#8220;Este escenario abre la puerta a los atacantes para descubrir nuevas oportunidades de escalada de privilegios e incluso vulnerabilidades, e introduce nuevos riesgos ocultos para los defensores&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zscaler-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/04\/1743488507_401_Apple-multo-a-150-millones-de-euros-por-el-regulador.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce semanas despu\u00e9s de que Praetorian detall\u00f3 varias formas en que un director de menor privilegio puede abusar de una m\u00e1quina virtual (VM) de Azure para obtener control sobre una suscripci\u00f3n de Azure,<\/p>\n<ul>\n<li>Ejecutar comandos en una VM Azure asociada con una identidad administrada administrada<\/li>\n<li>Inicie sesi\u00f3n en una VM Azure asociada con una identidad administrada administrativa<\/li>\n<li>Adjunte una identidad administrada administrada por el usuario administrativa existente a una VM Azure existente y ejecute comandos en esa VM<\/li>\n<li>Cree una nueva VM Azure, adjunte una identidad administrada administrada existente y ejecute comandos en esa VM utilizando acciones de plano de datos<\/li>\n<\/ul>\n<p>&#8220;Despu\u00e9s de obtener el papel del propietario para una suscripci\u00f3n, un atacante puede aprovechar su amplio control sobre todos los recursos de suscripci\u00f3n para encontrar una ruta de escalada de privilegios hacia el inquilino Entra Id&#8221;, los investigadores de seguridad Andrew Chang y Elgin Lee <a rel=\"noopener nofollow\" href=\"https:\/\/www.praetorian.com\/blog\/azure-rbac-privilege-escalations-azure-vm\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Esta ruta se basa en un recurso de c\u00f3mputo en la suscripci\u00f3n de la v\u00edctima con un principal de servicio con permisos de ID de Entra que puede permitirle escalar al administrador global&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/04\/google-fixed-cloud-run-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80202 de abril de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad en la nube Los investigadores de seguridad cibern\u00e9tica han revelado<\/p>\n","protected":false},"author":1,"featured_media":1651036,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[3348,4657,4656,4661,34862,33285,4664,27738,291915,8666,212842,2935,273784,8975,273783,4654,273782,4659,4653,4655,779,246983,4665,246984,116,455,4014,239484],"class_list":["post-1651035","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-acceso","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-autorizado","tag-cloud","tag-como-hackear","tag-ejecutar","tag-firede","tag-google","tag-iam","tag-imagen","tag-las-noticias-del-hacker","tag-mal","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-traves","tag-violacion","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1651035","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1651035"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1651035\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1651036"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1651035"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1651035"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1651035"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}