{"id":703522,"date":"2023-04-11T15:05:31","date_gmt":"2023-04-11T15:05:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/recien-descubierto-por-diseno-una-falla-en-microsoft-azure-podria-exponer-las-cuentas-de-almacenamiento-a-los-piratas-informaticos\/"},"modified":"2023-04-11T15:05:34","modified_gmt":"2023-04-11T15:05:34","slug":"recien-descubierto-por-diseno-una-falla-en-microsoft-azure-podria-exponer-las-cuentas-de-almacenamiento-a-los-piratas-informaticos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/recien-descubierto-por-diseno-una-falla-en-microsoft-azure-podria-exponer-las-cuentas-de-almacenamiento-a-los-piratas-informaticos\/","title":{"rendered":"Recien descubierto &quot;Por dise\u00f1o&quot; Una falla en Microsoft Azure podr\u00eda exponer las cuentas de almacenamiento a los piratas inform\u00e1ticos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 de abril de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad en la nube \/ Seguridad de datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Los atacantes podr\u00edan explotar una &#8220;falla de dise\u00f1o&#8221; descubierta en Microsoft Azure para obtener acceso a las cuentas de almacenamiento, moverse lateralmente en el entorno e incluso ejecutar c\u00f3digo remoto.<\/p>\n<p>&#8220;Es posible abusar y aprovechar las cuentas de almacenamiento de Microsoft manipulando las funciones de Azure para robar tokens de acceso de identidades de mayor privilegio, moverse lateralmente, acceder potencialmente a activos comerciales cr\u00edticos y ejecutar c\u00f3digo remoto (RCE)&#8221;, dijo Orca en un nuevo <a rel=\"nofollow noopener\" href=\"https:\/\/orca.security\/resources\/blog\/azure-shared-key-authorization-exploitation\" target=\"_blank\">informe<\/a> compartido con The Hacker News.<\/p>\n<p>El camino de explotaci\u00f3n que sustenta este ataque es un mecanismo llamado <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/storage\/common\/authorize-data-access\" target=\"_blank\">Autorizaci\u00f3n de clave compartida<\/a>que est\u00e1 habilitado de forma predeterminada en las cuentas de almacenamiento.<\/p>\n<p>Seg\u00fan Microsoft, Azure genera dos claves de acceso a la cuenta de almacenamiento de 512 bits al crear una cuenta de almacenamiento.  Estas claves se pueden usar para autorizar el acceso a los datos a trav\u00e9s de la autorizaci\u00f3n de clave compartida o mediante tokens SAS que se firman con la clave compartida.<\/p>\n<p>&#8220;Las claves de acceso a la cuenta de almacenamiento brindan acceso completo a la configuraci\u00f3n de una cuenta de almacenamiento, as\u00ed como a los datos&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/storage\/common\/storage-account-keys-manage\" target=\"_blank\">notas<\/a> en su documentaci\u00f3n.  &#8220;El acceso a la clave compartida otorga a un usuario acceso completo a la configuraci\u00f3n de una cuenta de almacenamiento y sus datos&#8221;.<\/p>\n<p>La firma de seguridad en la nube dijo que estos tokens de acceso pueden ser robados manipulando las funciones de Azure, lo que podr\u00eda permitir que un actor de amenazas tenga acceso a una cuenta con <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/storage\/blobs\/authorize-data-operations-portal\" target=\"_blank\">Rol de colaborador de la cuenta de almacenamiento<\/a> escalar privilegios y hacerse cargo de los sistemas.<\/p>\n<p>Espec\u00edficamente, si un <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/app-service\/overview-managed-identity\" target=\"_blank\">identidad administrada<\/a> usarse para invocar la aplicaci\u00f3n Funci\u00f3n, se podr\u00eda abusar de ella para ejecutar cualquier comando.  Esto, a su vez, es posible gracias al hecho de que se crea una cuenta de almacenamiento dedicada al implementar una aplicaci\u00f3n de funciones de Azure.<\/p>\n<p>&#8220;Una vez que un atacante localiza la cuenta de almacenamiento de una aplicaci\u00f3n de funci\u00f3n a la que se le asigna una identidad administrada s\u00f3lida, puede ejecutar c\u00f3digo en su nombre y, como resultado, adquirir una escalada de privilegios (PE) de suscripci\u00f3n&#8221;, dijo Roi Nisimi, investigador de Orca.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;padding: 0px 5%;border-radius: 10px;text-align: left;border-top-left-radius: 50px;border-bottom-right-radius: 50px\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Aprenda a proteger el per\u00edmetro de identidad: estrategias comprobadas<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d\">Mejore la seguridad de su empresa con nuestro pr\u00f3ximo seminario web sobre ciberseguridad dirigido por expertos: \u00a1Explore las estrategias del per\u00edmetro de identidad!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;float:left;font-weight:500;letter-spacing: 0.2px\">No se lo pierda: \u00a1guarde su asiento!<\/a><\/div>\n<p>En otras palabras, al filtrar el token de acceso de la identidad administrada asignada de la aplicaci\u00f3n Azure Function a un servidor remoto, un actor de amenazas puede elevar los privilegios, moverse lateralmente, acceder a nuevos recursos y ejecutar un shell inverso en m\u00e1quinas virtuales.<\/p>\n<p>&#8220;Al anular los archivos de funciones en las cuentas de almacenamiento, un atacante puede robar y exfiltrar una identidad de mayor privilegio y usarla para moverse lateralmente, explotar y comprometer las joyas de la corona m\u00e1s valiosas de las v\u00edctimas&#8221;, explic\u00f3 Nisimi.<\/p>\n<p>Como mitigaciones, se recomienda que las organizaciones consideren deshabilitar la autorizaci\u00f3n de clave compartida de Azure y usar la autenticaci\u00f3n de Azure Active Directory en su lugar.  En una divulgaci\u00f3n coordinada, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/04\/best-practices-regarding-azure-storage-keys-azure-functions-and-azure-role-based-access\/\" target=\"_blank\">dicho<\/a> &#8220;planea actualizar c\u00f3mo funcionan las herramientas de cliente de Functions con las cuentas de almacenamiento&#8221;.<\/p>\n<p>&#8220;Esto incluye cambios para mejorar los escenarios de soporte usando la identidad. Despu\u00e9s de que las conexiones basadas en identidad para AzureWebJobsStorage est\u00e9n disponibles en general y se validen las nuevas experiencias, la identidad se convertir\u00e1 en el modo predeterminado para AzureWebJobsStorage, que est\u00e1 destinado a alejarse de la autorizaci\u00f3n de clave compartida&#8221;, dijo el el gigante tecnol\u00f3gico a\u00f1adi\u00f3 adem\u00e1s.<\/p>\n<p>Los hallazgos llegan semanas despu\u00e9s de que Microsoft solucion\u00f3 un problema de configuraci\u00f3n incorrecta que afectaba a Azure Active Directory que hizo posible alterar los resultados de b\u00fasqueda de Bing y una vulnerabilidad XSS reflejada en Azure Service Fabric Explorer (SFX) que podr\u00eda conducir a la ejecuci\u00f3n remota de c\u00f3digo no autenticado.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/newly-discovered-by-design-flaw-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 de abril de 2023\ue804Ravie Lakshman\u00e1nSeguridad en la nube \/ Seguridad de datos Los atacantes podr\u00edan explotar una<\/p>\n","protected":false},"author":1,"featured_media":703523,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,10659,4661,21592,4664,5017,6245,143933,20304,2503,4662,6214,4668,246,4667,36,7983,4654,4658,4659,4653,4655,6213,2916,4663,8327,7524,4666,4665,158,4660],"class_list":["post-703522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-almacenamiento","tag-ataques-ciberneticos","tag-azure","tag-como-hackear","tag-cuentas","tag-descubierto","tag-disenoquot","tag-exponer","tag-falla","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-hackers","tag-los","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-podria","tag-programa-malicioso-ransomware","tag-quotpor","tag-recien","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/703522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=703522"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/703522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/703523"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=703522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=703522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=703522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}