{"id":861477,"date":"2023-07-19T09:57:44","date_gmt":"2023-07-19T09:57:44","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-falla-bad-build-en-google-cloud-build-plantea-preocupaciones-sobre-la-escalada-de-privilegios\/"},"modified":"2023-07-19T09:57:48","modified_gmt":"2023-07-19T09:57:48","slug":"la-falla-bad-build-en-google-cloud-build-plantea-preocupaciones-sobre-la-escalada-de-privilegios","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-falla-bad-build-en-google-cloud-build-plantea-preocupaciones-sobre-la-escalada-de-privilegios\/","title":{"rendered":"La falla Bad.Build en Google Cloud Build plantea preocupaciones sobre la escalada de privilegios"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">19 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Seguridad en la nube\/vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los investigadores de seguridad cibern\u00e9tica han descubierto una vulnerabilidad de escalada de privilegios en Google Cloud que podr\u00eda permitir que los actores malintencionados manipulen las im\u00e1genes de la aplicaci\u00f3n e infecten a los usuarios, lo que provocar\u00eda ataques a la cadena de suministro.<\/p>\n<p>El problema, denominado <strong>Bad.Build<\/strong>tiene sus ra\u00edces en el <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/build\" target=\"_blank\">Servicio Google Cloud Build<\/a>seg\u00fan la firma de seguridad en la nube Orca, que descubri\u00f3 e inform\u00f3 el problema.<\/p>\n<p>&#8220;Al abusar de la falla y permitir una suplantaci\u00f3n del servicio Cloud Build predeterminado, los atacantes pueden manipular im\u00e1genes en el Registro de artefactos de Google e inyectar c\u00f3digo malicioso&#8221;, dijo la compa\u00f1\u00eda. <a rel=\"nofollow noopener\" href=\"https:\/\/orca.security\/resources\/blog\/bad-build-google-cloud-build-potential-supply-chain-attack-vulnerability\/\" target=\"_blank\">dicho<\/a> en un comunicado compartido con The Hacker News.<\/p>\n<p>&#8220;Todas las aplicaciones creadas a partir de las im\u00e1genes manipuladas se ven afectadas y, si las aplicaciones mal formadas est\u00e1n destinadas a implementarse en los entornos de los clientes, el riesgo pasa del entorno de la organizaci\u00f3n proveedora a los entornos de sus clientes, lo que constituye un riesgo importante en la cadena de suministro&#8221;.<\/p>\n<p>Tras la divulgaci\u00f3n responsable, Google ha <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/build\/docs\/security-bulletins#gcp-2023-013\" target=\"_blank\">emitido<\/a> una soluci\u00f3n parcial que no elimina el vector de escalada de privilegios, describi\u00e9ndolo como un problema de baja gravedad.  No se requiere ninguna otra acci\u00f3n del cliente.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>La falla de dise\u00f1o se deriva del hecho de que Cloud Build crea autom\u00e1ticamente una cuenta de servicio predeterminada para ejecutar compilaciones para un proyecto en nombre de los usuarios.  Espec\u00edficamente, la cuenta de servicio viene con permisos excesivos (&#8220;logging.privateLogEntries.list&#8221;), lo que permite acceder a los registros de auditor\u00eda que contienen la lista completa de todos los permisos del proyecto. <\/p>\n<p>&#8220;Lo que hace que esta informaci\u00f3n sea tan lucrativa es que facilita en gran medida el movimiento lateral y la escalada de privilegios en el entorno&#8221;, dijo el investigador de orcas Roi Nisimi.  &#8220;Saber qu\u00e9 cuenta de GCP puede realizar qu\u00e9 acci\u00f3n equivale a resolver una gran pieza del rompecabezas sobre c\u00f3mo lanzar un ataque&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/07\/1689760664_410_La-falla-BadBuild-en-Google-Cloud-Build-plantea-preocupaciones-sobre.jpg\" alt=\"\" border=\"0\" data-original-height=\"426\" data-original-width=\"728\"\/><\/div>\n<p>Al hacerlo, un actor malintencionado podr\u00eda abusar del permiso &#8220;cloudbuild.builds.create&#8221; ya obtenido por otros medios para suplantar la cuenta del servicio Google Cloud Build y obtener privilegios elevados, exfiltrar una imagen que se est\u00e1 utilizando dentro de Google Kubernetes Engine (GKE) y modif\u00edquelo para incorporar malware.<\/p>\n<p>&#8220;Una vez que se implementa la imagen maliciosa, el atacante puede explotarla y ejecutar el c\u00f3digo en el contenedor docker como root&#8221;, explic\u00f3 Nisimi.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>El parche implementado por Google revoca el permiso logging.privateLogEntries.list de la cuenta de servicio de Cloud Build, lo que impide el acceso para enumerar registros privados de forma predeterminada.<\/p>\n<p>Esta no es la primera vez que se informan fallas en la escalada de privilegios que afectan a Google Cloud Platform.  En 2020, Gitlab, Rhino Security Labs y Praetorian <a rel=\"nofollow noopener\" href=\"https:\/\/about.gitlab.com\/blog\/2020\/02\/12\/plundering-gcp-escalating-privileges-in-google-cloud-platform\/\" target=\"_blank\">detallado<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/rhinosecuritylabs.com\/gcp\/privilege-escalation-google-cloud-platform-part-1\/\" target=\"_blank\">varios<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/rhinosecuritylabs.com\/gcp\/iam-privilege-escalation-gcp-cloudbuild\/\" target=\"_blank\">tecnicas<\/a> eso podria ser <a rel=\"nofollow noopener\" href=\"https:\/\/www.praetorian.com\/blog\/google-cloud-platform-gcp-service-account-based-privilege-escalation-paths\/\" target=\"_blank\">explotado<\/a> comprometer los entornos de nube.<\/p>\n<p>Se recomienda a los clientes que supervisen el comportamiento de la cuenta de servicio predeterminada de Google Cloud Build para detectar cualquier posible comportamiento malicioso, as\u00ed como aplicar el principio de privilegio m\u00ednimo (PoLP) para mitigar los posibles riesgos.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/badbuild-flaw-in-google-cloud-build.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80219 de julio de 2023\ue804THNSeguridad en la nube\/vulnerabilidad Los investigadores de seguridad cibern\u00e9tica han descubierto una vulnerabilidad de<\/p>\n","protected":false},"author":1,"featured_media":861478,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,174936,53515,33285,4664,1342,2503,4662,8666,4668,4667,4654,4658,4659,4653,4655,9837,4913,53210,4663,4666,4665,131,4660],"class_list":["post-861477","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-bad-build","tag-build","tag-cloud","tag-como-hackear","tag-escalada","tag-falla","tag-filtracion-de-datos","tag-google","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-plantea","tag-preocupaciones","tag-privilegios","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/861477","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=861477"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/861477\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/861478"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=861477"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=861477"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=861477"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}