{"id":454181,"date":"2022-11-01T21:00:27","date_gmt":"2022-11-01T21:00:27","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-revelan-detalles-de-la-falla-critica-de-rce-cosmiss-que-afecta-a-azure-cosmos-db\/"},"modified":"2022-11-01T21:00:28","modified_gmt":"2022-11-01T21:00:28","slug":"los-investigadores-revelan-detalles-de-la-falla-critica-de-rce-cosmiss-que-afecta-a-azure-cosmos-db","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-revelan-detalles-de-la-falla-critica-de-rce-cosmiss-que-afecta-a-azure-cosmos-db\/","title":{"rendered":"Los investigadores revelan detalles de la falla cr\u00edtica de RCE &#8216;CosMiss&#8217; que afecta a Azure Cosmos DB"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Microsoft dijo el martes que abord\u00f3 una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n en <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/cosmos-db\/notebooks-overview\" target=\"_blank\">Cuadernos Jupyter<\/a> para Azure Cosmos DB que permiti\u00f3 el acceso completo de lectura y escritura.<\/p>\n<p>El gigante tecnol\u00f3gico dijo que el problema se present\u00f3 el 12 de agosto de 2022 y se solucion\u00f3 en todo el mundo el 6 de octubre de 2022, dos d\u00edas despu\u00e9s de la divulgaci\u00f3n responsable de Orca Security, que denomin\u00f3 la falla. <a rel=\"nofollow noopener\" href=\"https:\/\/orca.security\/resources\/blog\/cosmiss-vulnerability-azure-cosmos-db\/\" target=\"_blank\"><strong>cosse\u00f1orita<\/strong><\/a>.<\/p>\n<p>&#8220;En resumen, si un atacante tuviera conocimiento del &#8216;forwardingId&#8217; de una computadora port\u00e1til, que es el UUID del espacio de trabajo de la computadora port\u00e1til, habr\u00eda tenido permisos completos en la computadora port\u00e1til sin tener que autenticarse, incluido el acceso de lectura y escritura, y la capacidad de modificar el sistema de archivos del contenedor que ejecuta el port\u00e1til&#8221;, dijeron los investigadores Lidor Ben Shitrit y Roee Sagi.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"376\" data-original-width=\"728\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEii9GNCQ3_1OKtxK4WSFx4vqW-MCD9mIxDgF4z1ihM2O_0eTRlHaJ4IzVdd1hDyTf4kmrx6EnYpb9WCJuqNmO09z8KIGyEn0mL1-fG8ZipZ1UN6JuNptGdIY6-8Wn2Xo0A1Nl1Q1Bp5WpUmmiPMKTIIz9lMaHZg3bo6-kkvRkyGFwGIduzmqbKbJlnw\/s728-e100\/orca.jpg\" \/><\/div>\n<p>Esta modificaci\u00f3n del contenedor podr\u00eda, en \u00faltima instancia, allanar el camino para obtener la ejecuci\u00f3n remota de c\u00f3digo en el contenedor de Notebook al sobrescribir un archivo de Python asociado con el <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/cosmos-db\/data-explorer\" target=\"_blank\">Explorador de Cosmos DB<\/a> para generar un caparaz\u00f3n inverso.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/10\/Adolescente-de-19-anos-arrestado-por-usar-datos-filtrados-de.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Sin embargo, la explotaci\u00f3n exitosa de la falla requiere que el adversario est\u00e9 en posesi\u00f3n del identificador de reenv\u00edo \u00fanico de 128 bits y que se use dentro de una ventana de una hora, despu\u00e9s de lo cual el cuaderno temporal se elimina autom\u00e1ticamente.<\/p>\n<p>&#8220;La vulnerabilidad, incluso con el conocimiento del forwardingId, no permit\u00eda ejecutar cuadernos, guardar autom\u00e1ticamente cuadernos en el repositorio de GitHub conectado (opcional) de la v\u00edctima o acceder a datos en la cuenta de Azure Cosmos DB&#8221;, Redmond. <a rel=\"nofollow noopener\" href=\"https:\/\/msrc-blog.microsoft.com\/2022\/11\/01\/microsoft-mitigates-vulnerability-in-jupyter-notebooks-for-azure-cosmos-db\/\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>Microsoft se\u00f1al\u00f3 en su propio aviso que no identific\u00f3 evidencia de actividad maliciosa y agreg\u00f3 que no se requiere ninguna acci\u00f3n por parte de los clientes.  Tambi\u00e9n describi\u00f3 el problema como &#8220;dif\u00edcil de explotar&#8221; debido a la aleatoriedad del forwadingID de 128 bits y su vida \u00fatil limitada.<\/p>\n<p>&#8220;Los clientes que no usan port\u00e1tiles Jupyter (el 99,8% de los clientes de Azure Cosmos DB NO usan port\u00e1tiles Jupyter) no eran susceptibles a esta vulnerabilidad&#8221;, dijo adem\u00e1s.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/11\/researchers-disclose-details-of.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft dijo el martes que abord\u00f3 una vulnerabilidad de omisi\u00f3n de autenticaci\u00f3n en Cuadernos Jupyter para Azure Cosmos<\/p>\n","protected":false},"author":1,"featured_media":454182,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,4661,21592,4664,121706,55795,2458,5972,2503,4662,12583,4668,4667,36,4654,4658,4659,4653,4655,4663,22592,2922,4666,4665,4660],"class_list":["post-454181","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-ataques-ciberneticos","tag-azure","tag-como-hackear","tag-cosmiss","tag-cosmos","tag-critica","tag-detalles","tag-falla","tag-filtracion-de-datos","tag-investigadores","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-rce","tag-revelan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/454181","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=454181"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/454181\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/454182"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=454181"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=454181"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=454181"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}