{"id":935547,"date":"2023-09-04T14:36:30","date_gmt":"2023-09-04T14:36:30","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-las-vulnerabilidades-del-sistema-de-almacenamiento-minio-para-comprometer-los-servidores\/"},"modified":"2023-09-04T14:36:33","modified_gmt":"2023-09-04T14:36:33","slug":"los-piratas-informaticos-aprovechan-las-vulnerabilidades-del-sistema-de-almacenamiento-minio-para-comprometer-los-servidores","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-piratas-informaticos-aprovechan-las-vulnerabilidades-del-sistema-de-almacenamiento-minio-para-comprometer-los-servidores\/","title":{"rendered":"Los piratas inform\u00e1ticos aprovechan las vulnerabilidades del sistema de almacenamiento MinIO para comprometer los servidores"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">04 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del servidor<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha observado que un actor de amenazas desconocido utiliza fallas de seguridad de alta gravedad en el sistema de almacenamiento de objetos de alto rendimiento MinIO para lograr la ejecuci\u00f3n de c\u00f3digo no autorizado en los servidores afectados.<\/p>\n<p>La empresa de ciberseguridad y respuesta a incidentes Security Joes dijo que la intrusi\u00f3n aprovech\u00f3 una cadena de exploits disponible p\u00fablicamente para crear una puerta trasera a la instancia MinIO.<\/p>\n<p>el comprende <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28432\" target=\"_blank\">CVE-2023-28432<\/a> (Puntuaci\u00f3n CVSS: 7,5) y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28434\" target=\"_blank\">CVE-2023-28434<\/a> (Puntuaci\u00f3n CVSS: 8,8), la primera de las cuales se agreg\u00f3 al cat\u00e1logo de vulnerabilidades explotadas conocidas (KEV) de la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el 21 de abril de 2023.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-malware-para-Android-Infame-Chisel-respaldado-por-el-Estado.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Las dos vulnerabilidades &#8220;poseen el potencial de exponer informaci\u00f3n confidencial presente dentro de la instalaci\u00f3n comprometida y facilitar la ejecuci\u00f3n remota de c\u00f3digo (RCE) en el host donde est\u00e1 operativa la aplicaci\u00f3n MinIO&#8221;, Security Joes <a rel=\"nofollow noopener\" href=\"https:\/\/www.securityjoes.com\/post\/new-attack-vector-in-the-cloud-attackers-caught-exploiting-object-storage-services\" target=\"_blank\">dicho<\/a> en un informe compartido con The Hacker News.<\/p>\n<p>En la cadena de ataque investigada por la compa\u00f1\u00eda, se dice que el adversario utiliz\u00f3 las fallas como arma para obtener credenciales de administrador y abusar del punto de apoyo para reemplazar el cliente MinIO en el host con una versi\u00f3n troyanizada activando un comando de actualizaci\u00f3n que especifica un MIRROR_URL.<\/p>\n<p>&#8220;El comando mc admin update actualiza todos los servidores MinIO en la implementaci\u00f3n&#8221;, la documentaci\u00f3n de MinIO <a rel=\"nofollow noopener\" href=\"https:\/\/min.io\/docs\/minio\/linux\/reference\/minio-mc-admin\/mc-admin-update.html\" target=\"_blank\">lee<\/a>.  &#8220;El comando tambi\u00e9n admite el uso de un servidor espejo privado para entornos donde la implementaci\u00f3n no tiene acceso p\u00fablico a Internet&#8221;.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhtxGNZXuVuVVEjMfgBCof2eB4K4Q_wTRfnUz76yNe2sxsfMGdrUrIYwTREDPstpq-lezu9lCUrBctxUJ4Ys7vYgTqvZGLG_JEh2qHN94NjjaDVdZJWbufznrycG3R-Oj3nRrv6-gSDF4oJmbO56zeTjUd-q7Unka3zJ0mSPR71YXXCvA-vDXyrOTLhggSS\/s728-e3650\/mini.jpg\" alt=\"Vulnerabilidad del sistema\" border=\"0\" data-original-height=\"500\" data-original-width=\"728\" title=\"Vulnerabilidad del sistema\"\/><\/div>\n<p>&#8220;La culminaci\u00f3n de estas acciones permite al atacante orquestar una actualizaci\u00f3n enga\u00f1osa&#8221;, dijo Security Joes.  &#8220;Al reemplazar el binario MinIO aut\u00e9ntico con su contraparte &#8216;malvada&#8217;, el atacante sella el compromiso del sistema&#8221;.<\/p>\n<p>Las modificaciones maliciosas al binario exponen un punto final que recibe y ejecuta comandos a trav\u00e9s de solicitudes HTTP, actuando efectivamente como una puerta trasera.  Los comandos heredan los permisos del sistema del usuario que inici\u00f3 la aplicaci\u00f3n.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Detectar, responder, proteger: ITDR y SSPM para una seguridad SaaS completa<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Descubra c\u00f3mo Identity ThreatDetection &#038; Response (ITDR) identifica y mitiga las amenazas con la ayuda de SSPM.  Aprenda c\u00f3mo proteger sus aplicaciones SaaS corporativas y proteger sus datos, incluso despu\u00e9s de una vulneraci\u00f3n. <\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-attack-surface?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>Vale la pena se\u00f1alar que la versi\u00f3n alterada del binario es una r\u00e9plica de un exploit llamado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/AbelChe\/evil_minio\" target=\"_blank\">Malvado MinIO<\/a> que se public\u00f3 en GitHub a principios de abril de 2023. Dicho esto, no hay evidencia que sugiera una conexi\u00f3n entre los dos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEgZOIwjwz8Pc0e0gGfarkAZ-2lBiPHk73c14zuMYodOis8OGDSzPQdgKQZu3c6MdLOJpTb2gwG0vALlSVs2i3LZOPyZUfcYLzsuozxa3XVt4SR1Kw1QFP8ImRhgKn61aimfmaZX0hX43ihCyJvn9Shrf78vQgdMWrl-2lNBXWadOym3AaASxKc7aQFRI2n_\/s728-e3650\/shodan.jpg\" alt=\"Vulnerabilidad del sistema\" border=\"0\" data-original-height=\"700\" data-original-width=\"728\" title=\"Vulnerabilidad del sistema\"\/><\/div>\n<p>Lo que es evidente es que el actor de la amenaza es experto en trabajar con scripts bash y Python, sin mencionar que aprovecha el acceso de puerta trasera para soltar cargas \u00fatiles suplementarias desde un servidor remoto para su posterior explotaci\u00f3n a trav\u00e9s de un script de descarga.<\/p>\n<p>El script, capaz de apuntar a entornos Windows y Linux, funciona como una puerta de enlace para perfilar los hosts comprometidos, en funci\u00f3n del cual se determina si la ejecuci\u00f3n debe finalizar o no.<\/p>\n<p>&#8220;Este enfoque din\u00e1mico subraya el enfoque estrat\u00e9gico del actor de amenazas al optimizar sus esfuerzos en funci\u00f3n del valor percibido del sistema comprometido&#8221;, dijo Security Joes.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/hackers-exploit-minio-storage-system.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80204 de septiembre de 2023\ue804THNVulnerabilidad\/Seguridad del servidor Se ha observado que un actor de amenazas desconocido utiliza fallas<\/p>\n","protected":false},"author":1,"featured_media":935548,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,10659,38098,4661,4664,43215,38,4662,6214,4668,246,201033,36,203171,4654,201031,4659,4653,4655,18,6213,4666,4665,7982,5321,201032,4660,12260],"class_list":["post-935547","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-almacenamiento","tag-aprovechan","tag-ataques-ciberneticos","tag-como-hackear","tag-comprometer","tag-del","tag-filtracion-de-datos","tag-informaticos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-minio","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-piratas","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servidores","tag-sistema","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerabilidades"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/935547","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=935547"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/935547\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/935548"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=935547"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=935547"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=935547"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}