{"id":950526,"date":"2023-09-13T15:50:02","date_gmt":"2023-09-13T15:50:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-nuevas-vulnerabilidades-de-kubernetes-permiten-ataques-remotos-en-puntos-finales-de-windows\/"},"modified":"2023-09-13T15:50:06","modified_gmt":"2023-09-13T15:50:06","slug":"alerta-nuevas-vulnerabilidades-de-kubernetes-permiten-ataques-remotos-en-puntos-finales-de-windows","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-nuevas-vulnerabilidades-de-kubernetes-permiten-ataques-remotos-en-puntos-finales-de-windows\/","title":{"rendered":"Alerta: Nuevas vulnerabilidades de Kubernetes permiten ataques remotos en puntos finales de Windows"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">13 de septiembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Kubernetes\/Seguridad en la nube<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Tres fallas de seguridad interrelacionadas de alta gravedad descubiertas en Kubernetes podr\u00edan aprovecharse para lograr la ejecuci\u00f3n remota de c\u00f3digo con privilegios elevados en puntos finales de Windows dentro de un cl\u00faster.<\/p>\n<p>El <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/kubernetes\/kubernetes\/issues\/119339\" target=\"_blank\">asuntos<\/a>, rastreado como CVE-2023-3676, CVE-2023-3893 y CVE-2023-3955, tiene puntuaciones CVSS de 8,8 e impacta todos los entornos de Kubernetes con nodos de Windows.  Las correcciones para las vulnerabilidades fueron <a rel=\"nofollow noopener\" href=\"https:\/\/discuss.kubernetes.io\/t\/security-advisory-cve-2023-3676-insufficient-input-sanitization-on-windows-nodes-leads-to-privilege-escalation\/25204\" target=\"_blank\">liberado<\/a> el 23 de agosto de 2023, tras la divulgaci\u00f3n responsable por parte de Akamai el 13 de julio de 2023.<\/p>\n<p>&#8220;La vulnerabilidad permite la ejecuci\u00f3n remota de c\u00f3digo con privilegios de SISTEMA en todos los puntos finales de Windows dentro de un cl\u00faster de Kubernetes&#8221;, dijo el investigador de seguridad de Akamai, Tomer Peled, en un art\u00edculo t\u00e9cnico compartido con The Hacker News.  &#8220;Para explotar esta vulnerabilidad, el atacante necesita aplicar un archivo YAML malicioso en el cl\u00faster&#8221;.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/o6a5Vxgy\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/09\/El-nuevo-troyano-SuperBear-surge-en-un-ataque-de-phishing.png\" width=\"729\" height=\"90\"\/><\/a><\/center><\/section>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/AWS-2023-008\/\" target=\"_blank\">Servicios web de Amazon<\/a> (AWS), <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/support\/bulletins#gcp-2023-026\" target=\"_blank\">Nube de Google<\/a>y <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/Azure\/AKS\/issues\/3869\" target=\"_blank\">MicrosoftAzure<\/a> Tenemos todos los avisos publicados para los errores, que afectan a las siguientes versiones de Kubelet:<\/p>\n<ul>\n<li>kubelet<v1.28.1<\/li>\n<li>kubelet<v1.27.5<\/li>\n<li>kubelet<v1.26.8<\/li>\n<li>kubelet <v1.25.13, y<\/li>\n<li>kubelet<v1.24.17<\/li>\n<\/ul>\n<p>En una palabra, <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/akamai\/akamai-security-research\/tree\/main\/PoCs\/CVE-2023-3676\" target=\"_blank\">CVE-2023-3676<\/a> permite a un atacante con privilegios de &#8220;aplicaci\u00f3n&#8221;, lo que hace posible interactuar con la API de Kubernetes, inyectar c\u00f3digo arbitrario que se ejecutar\u00e1 en m\u00e1quinas Windows remotas con privilegios de SISTEMA.<\/p>\n<p>&#8220;CVE-2023-3676 requiere privilegios bajos y, por lo tanto, establece un list\u00f3n bajo para los atacantes: todo lo que necesitan es acceso a un nodo y aplicar privilegios&#8221;, se\u00f1al\u00f3 Peled.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>La identidad es el nuevo punto final: dominar la seguridad SaaS en la era moderna<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Sum\u00e9rgete en el futuro de la seguridad SaaS con Maor Bin, director ejecutivo de Adaptive Shield.  Descubra por qu\u00e9 la identidad es el nuevo punto final.  Asegura tu lugar ahora.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/itdr-saas?source=inside\" target=\"_blank\" class=\"wn-button\">Potencia tus habilidades<\/a><\/section>\n<p>La vulnerabilidad, junto con CVE-2023-3955, surge como resultado de una falta de saneamiento de entrada, lo que permite analizar una cadena de ruta especialmente dise\u00f1ada como par\u00e1metro para un comando de PowerShell, lo que efectivamente conduce a la ejecuci\u00f3n del comando.<\/p>\n<p>CVE-2023-3893, por otro lado, se relaciona con un caso de escalada de privilegios en la interfaz de almacenamiento de contenedores (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/kubernetes-csi\/csi-proxy\" target=\"_blank\">CSI<\/a>) proxy que permite a un actor malintencionado obtener acceso de administrador en el nodo.<\/p>\n<p>&#8220;Un tema recurrente entre estas vulnerabilidades es un lapso en la desinfecci\u00f3n de entradas en la portabilidad espec\u00edfica de Windows de Kubelet&#8221;, dijo la plataforma de seguridad de Kubernetes ARMO. <a rel=\"nofollow noopener\" href=\"https:\/\/www.armosec.io\/blog\/cve-2023-3676-kubelet-vulnerabilities-on-windows-nodes\/\" target=\"_blank\">resaltado<\/a> el mes pasado.<\/p>\n<p>&#8220;Espec\u00edficamente, cuando se manejan definiciones de Pod, el software no valida ni desinfecta adecuadamente las entradas del usuario. Esta supervisi\u00f3n permite a los usuarios malintencionados crear pods con variables de entorno y rutas de host que, cuando se procesan, conducen a comportamientos no deseados, como la escalada de privilegios&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/09\/alert-new-kubernetes-vulnerabilities.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80213 de septiembre de 2023\ue804THNKubernetes\/Seguridad en la nube Tres fallas de seguridad interrelacionadas de alta gravedad descubiertas en<\/p>\n","protected":false},"author":1,"featured_media":950527,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,2346,4661,4664,4662,5651,29160,4668,201033,4654,201031,4659,4653,4655,2498,35765,1124,28582,4666,4665,201032,4660,12260,20385],"class_list":["post-950526","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-filtracion-de-datos","tag-finales","tag-kubernetes","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevas","tag-permiten","tag-puntos","tag-remotos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-vulnerabilidades","tag-windows"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/950526","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=950526"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/950526\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/950527"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=950526"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=950526"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=950526"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}