{"id":206805,"date":"2022-06-14T20:43:07","date_gmt":"2022-06-14T20:43:07","guid":{"rendered":"https:\/\/teknomers.com\/es\/detalles-tecnicos-publicados-para-la-vulnerabilidad-rce-synlapse-informada-en-microsoft-azure\/"},"modified":"2022-06-14T20:43:08","modified_gmt":"2022-06-14T20:43:08","slug":"detalles-tecnicos-publicados-para-la-vulnerabilidad-rce-synlapse-informada-en-microsoft-azure","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/detalles-tecnicos-publicados-para-la-vulnerabilidad-rce-synlapse-informada-en-microsoft-azure\/","title":{"rendered":"Detalles t\u00e9cnicos publicados para la vulnerabilidad RCE &#8216;SynLapse&#8217; informada en Microsoft Azure"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft ha incorporado mejoras adicionales para abordar la vulnerabilidad de seguridad SynLapse recientemente revelada a fin de cumplir con <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/security\/fundamentals\/isolation-choices\" target=\"_blank\">aislamiento de inquilinos<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/azure-government\/azure-secure-isolation-guidance\" target=\"_blank\">requisitos<\/a> en Azure Data Factory y Azure Synapse Pipelines.<\/p>\n<p>Las medidas de seguridad m\u00e1s recientes incluyen mover los tiempos de ejecuci\u00f3n de integraci\u00f3n compartidos a instancias ef\u00edmeras en espacio aislado y usar tokens de alcance para evitar que los adversarios usen un certificado de cliente para acceder a la informaci\u00f3n de otros inquilinos.<\/p>\n<p>&#8220;Esto significa que si un atacante pudiera ejecutar c\u00f3digo en el <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/data-factory\/concepts-integration-runtime\" target=\"_blank\">tiempo de ejecuci\u00f3n de integraci\u00f3n<\/a>nunca se comparte entre dos inquilinos diferentes, por lo que no hay datos confidenciales en peligro&#8221;, dijo Orca Security en un <a rel=\"nofollow noopener\" href=\"https:\/\/orca.security\/resources\/blog\/synlapse-critical-azure-synapse-analytics-service-vulnerability\/\" target=\"_blank\">reporte t\u00e9cnico<\/a> detallando la falla.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backup-bitbucket\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/Fronton-botnet-ruso-de-IoT-disenado-para-ejecutar-campanas-de.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>El problema de alta gravedad, rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/ADV220001\" target=\"_blank\">CVE-2022-29972<\/a> (puntaje CVSS: 7.8) y divulgado a principios del mes pasado, podr\u00eda haber permitido a un atacante realizar la ejecuci\u00f3n remota de comandos y obtener acceso al entorno de nube de otro cliente de Azure.<\/p>\n<p>Originalmente informado por la compa\u00f1\u00eda de seguridad en la nube el 4 de enero de 2022, SynLapse no se parch\u00f3 por completo hasta el 15 de abril, un poco m\u00e1s de 120 d\u00edas despu\u00e9s de la divulgaci\u00f3n inicial y se descubri\u00f3 que dos correcciones anteriores implementadas por Microsoft se omitieron f\u00e1cilmente.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidad de Azure\" border=\"0\" data-original-height=\"411\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/06\/1655239387_780_Detalles-tecnicos-publicados-para-la-vulnerabilidad-RCE-SynLapse-informada-en.jpg\" title=\"Vulnerabilidad de Azure\" \/><\/div>\n<p>&#8220;SynLapse permiti\u00f3 a los atacantes acceder a los recursos de Synapse que pertenecen a otros clientes a trav\u00e9s de un servidor API interno de Azure que administra los tiempos de ejecuci\u00f3n de integraci\u00f3n&#8221;, dijeron los investigadores.<\/p>\n<p>Adem\u00e1s de permitir que un atacante obtenga credenciales para otras cuentas de clientes de Azure Synapse, la falla hizo posible eludir la separaci\u00f3n de inquilinos y ejecutar c\u00f3digo en las m\u00e1quinas de clientes objetivo, as\u00ed como controlar <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/synapse-analytics\/quickstart-create-workspace\" target=\"_blank\">Espacios de trabajo de Synapse<\/a> y filtrar datos confidenciales a otras fuentes externas.<\/p>\n<p>En esencia, la cuesti\u00f3n se relaciona con un caso de <a rel=\"nofollow noopener\" href=\"https:\/\/insightsoftware.com\/trust\/security\/advisories\/redshift-and-athena-driver-vulnerability\/\" target=\"_blank\">inyecci\u00f3n de comando<\/a> encontrado en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.magnitude.com\/drivers\/redshift-odbc-jdbc\" target=\"_blank\">Conector Simba Amazon Redshift ODBC de magnitud<\/a> se usa en Azure Synapse Pipelines que podr\u00eda explotarse para lograr la ejecuci\u00f3n de c\u00f3digo en el tiempo de ejecuci\u00f3n de integraci\u00f3n de un usuario o en el tiempo de ejecuci\u00f3n de integraci\u00f3n compartido.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Con estas capacidades en la mano, un atacante podr\u00eda haber procedido a volcar la memoria del proceso que maneja las conexiones externas, filtrando as\u00ed las credenciales a las bases de datos, servidores y otros servicios de Azure.<\/p>\n<p>A\u00fan m\u00e1s preocupante, un certificado de cliente contenido en el tiempo de ejecuci\u00f3n de integraci\u00f3n compartido y utilizado para la autenticaci\u00f3n en un servidor de administraci\u00f3n interno podr\u00eda convertirse en un arma para acceder a informaci\u00f3n perteneciente a otras cuentas de clientes.<\/p>\n<p>Al vincular el error de ejecuci\u00f3n de c\u00f3digo remoto y el acceso al certificado del servidor de control, el problema abri\u00f3 efectivamente la puerta a la ejecuci\u00f3n de c\u00f3digo en cualquier tiempo de ejecuci\u00f3n de integraci\u00f3n sin saber nada m\u00e1s que el nombre de un espacio de trabajo de Synapse.<\/p>\n<p>&#8220;Vale la pena se\u00f1alar que la principal falla de seguridad no fue tanto la capacidad de ejecutar c\u00f3digo en un entorno compartido, sino las implicaciones de dicha ejecuci\u00f3n de c\u00f3digo&#8221;, se\u00f1alaron los investigadores.<\/p>\n<p>&#8220;M\u00e1s espec\u00edficamente, el hecho de que, dado un RCE en el tiempo de ejecuci\u00f3n de integraci\u00f3n compartido, nos permitiera usar un certificado de cliente que brinda acceso a un potente servidor API interno. Esto permiti\u00f3 a un atacante comprometer el servicio y acceder a los recursos de otros clientes&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/technical-details-released-for-synlapse.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft ha incorporado mejoras adicionales para abordar la vulnerabilidad de seguridad SynLapse recientemente revelada a fin de cumplir<\/p>\n","protected":false},"author":1,"featured_media":206806,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,21592,4664,5972,4662,47948,4668,4667,7983,4654,4658,4659,4653,4655,18,4663,47138,22592,4666,4665,78346,7612,4014,4660],"class_list":["post-206805","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azure","tag-como-hackear","tag-detalles","tag-filtracion-de-datos","tag-informada","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-programa-malicioso-ransomware","tag-publicados","tag-rce","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-synlapse","tag-tecnicos","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/206805","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=206805"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/206805\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/206806"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=206805"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=206805"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=206805"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}