{"id":804990,"date":"2023-06-14T15:01:33","date_gmt":"2023-06-14T15:01:33","guid":{"rendered":"https:\/\/teknomers.com\/es\/graves-vulnerabilidades-informadas-en-microsoft-azure-bastion-and-container-registry\/"},"modified":"2023-06-14T15:01:37","modified_gmt":"2023-06-14T15:01:37","slug":"graves-vulnerabilidades-informadas-en-microsoft-azure-bastion-and-container-registry","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/graves-vulnerabilidades-informadas-en-microsoft-azure-bastion-and-container-registry\/","title":{"rendered":"Graves vulnerabilidades informadas en Microsoft Azure Bastion and Container Registry"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">14 de junio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se han revelado dos vulnerabilidades de seguridad &#8220;peligrosas&#8221; en Microsoft Azure Bastion y Azure Container Registry que podr\u00edan haberse aprovechado para llevar a cabo ataques de secuencias de comandos entre sitios (XSS).<\/p>\n<p>&#8220;Las vulnerabilidades permitieron el acceso no autorizado a la sesi\u00f3n de la v\u00edctima dentro del iframe del servicio de Azure comprometido, lo que puede tener graves consecuencias, incluido el acceso no autorizado a los datos, las modificaciones no autorizadas y la interrupci\u00f3n de los iframes de los servicios de Azure&#8221;, dijo Lidor Ben Shitrit, investigador de seguridad de Orca. <a rel=\"nofollow noopener\" href=\"https:\/\/orca.security\/resources\/blog\/examining-two-xss-vulnerabilities-in-azure-services\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>Los ataques XSS tienen lugar cuando los actores de amenazas inyectan c\u00f3digo arbitrario en un sitio web confiable, que luego se ejecuta cada vez que los usuarios desprevenidos visitan el sitio.<\/p>\n<p>Las dos fallas identificadas por Orca aprovechan una debilidad en el iframe postMessage, que permite la comunicaci\u00f3n de origen cruzado entre los objetos de Windows.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/netspi-in-1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/Pandilla-china-PostalFurious-ataca-a-usuarios-de-EAU-con-esquema.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Esto significaba que se pod\u00eda abusar de la deficiencia para incrustar puntos finales dentro de servidores remotos usando la etiqueta iframe y, en \u00faltima instancia, ejecutar c\u00f3digo JavaScript malicioso, lo que pondr\u00eda en peligro datos confidenciales.<\/p>\n<p>Sin embargo, para explotar estas debilidades, un actor de amenazas tendr\u00eda que realizar un reconocimiento en diferentes servicios de Azure para identificar los puntos finales vulnerables integrados en el portal de Azure que pueden haber perdido. <a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/X-Frame-Options\" target=\"_blank\">Opciones de marco X<\/a> encabezados o pol\u00edticas de seguridad de contenido d\u00e9biles (<a rel=\"nofollow noopener\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/CSP\" target=\"_blank\">CSP<\/a>).<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/06\/1686754893_88_Graves-vulnerabilidades-informadas-en-Microsoft-Azure-Bastion-and-Container-Registry.jpg\" alt=\"\" border=\"0\" data-original-height=\"423\" data-original-width=\"728\"\/><\/div>\n<p>&#8220;Una vez que el atacante incrusta con \u00e9xito el iframe en un servidor remoto, procede a explotar el punto final mal configurado&#8221;, explic\u00f3 Ben Shitrit.  &#8220;Se enfocan en el controlador postMessage, que maneja eventos remotos como postMessages&#8221;.<\/p>\n<p>Mediante el an\u00e1lisis de los mensajes leg\u00edtimos enviados al iframe desde portal.azure[.]com, el adversario podr\u00eda posteriormente crear cargas \u00fatiles apropiadas al incorporar el iframe vulnerable en un servidor controlado por un actor (p. ej., ngrok) y crear un controlador postMessage que entregue la carga \u00fatil maliciosa.<\/p>\n<p>Por lo tanto, cuando se atrae a una v\u00edctima para que visite el punto final comprometido, la &#8220;carga maliciosa posterior al mensaje se entrega al iframe incrustado, lo que activa la vulnerabilidad XSS y ejecuta el c\u00f3digo del atacante dentro del contexto de la v\u00edctima&#8221;.<\/p>\n<div class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>\ud83d\udd10 Dominio de la seguridad de API: comprensi\u00f3n de su verdadera superficie de ataque<\/p>\n<p class=\"wn-description\">Descubra las vulnerabilidades sin explotar en su ecosistema de API y tome medidas proactivas hacia una seguridad inquebrantable.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" class=\"wn-button\">\u00danase a la sesi\u00f3n<\/a><\/div>\n<p>En una prueba de concepto (PoC) demostrada por Orca, se descubri\u00f3 que un postMessage especialmente dise\u00f1ado pod\u00eda manipular el exportador SVG de vista de topolog\u00eda de Azure Bastion o el inicio r\u00e1pido de Azure Container Registry para ejecutar una carga \u00fatil de XSS.<\/p>\n<p>Luego de la divulgaci\u00f3n responsable de las fallas el 13 de abril y el 3 de mayo de 2023, Microsoft implement\u00f3 correcciones de seguridad para remediarlas.  No se requiere ninguna otra acci\u00f3n por parte de los usuarios de Azure.<\/p>\n<p>La divulgaci\u00f3n se produce m\u00e1s de un mes despu\u00e9s de que Microsoft detectara tres vulnerabilidades en el servicio Azure API Management que podr\u00edan ser objeto de abuso por parte de actores maliciosos para obtener acceso a informaci\u00f3n confidencial o servicios de back-end.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/06\/severe-vulnerabilities-reported-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80214 de junio de 2023\ue804Ravie Lakshman\u00e1nSeguridad en la nube\/vulnerabilidad Se han revelado dos vulnerabilidades de seguridad &#8220;peligrosas&#8221; en<\/p>\n","protected":false},"author":1,"featured_media":804991,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,21592,48802,4664,139457,4662,5653,81944,4668,4667,7983,4654,4658,4659,4653,4655,4663,168645,4666,4665,4660,12260],"class_list":["post-804990","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-azure","tag-bastion","tag-como-hackear","tag-container","tag-filtracion-de-datos","tag-graves","tag-informadas","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-microsoft","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-programa-malicioso-ransomware","tag-registry","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/804990","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=804990"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/804990\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/804991"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=804990"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=804990"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=804990"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}