{"id":9148,"date":"2022-04-22T13:59:27","date_gmt":"2022-04-22T13:59:27","guid":{"rendered":"https:\/\/capitalsoftware.com.ni\/?p=9148"},"modified":"2022-04-22T13:59:30","modified_gmt":"2022-04-22T13:59:30","slug":"vulnerabilidad-en-hotpatch-de-amazon-para-la-falla-log4j","status":"publish","type":"post","link":"https:\/\/capitalsoftware.com.ni\/?p=9148","title":{"rendered":"Vulnerabilidad en Hotpatch de Amazon para la falla Log4j"},"content":{"rendered":"\n<div class=\"wp-block-image\"><figure class=\"aligncenter\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEhlLoKPiEDOMyhAefohk4NTcCriWjVD63yjXygEJqjwJcPqJp3tgwHbi8_XZEI73xlT49jjjOhNIE6PmcIoV_37ttWRD67cBiV42nuPfu8n4rQQ1maaxW9E0u404KF_QOmrd93sMh0Fz1fpCcVbrJAeBdY7Im3icy5yQc0vDHQwEtKD-cxQ59jCraPA\/s728-e1000\/aws.jpg\" alt=\"Error Log4j\"\/><\/figure><\/div>\n\n\n\n<p>Vulnerabilidad en Hotpatch de Amazon para la falla Log4j. El \u00abhotpatch\u00bb lanzado por Amazon Web Services (AWS) en respuesta a las vulnerabilidades de\u00a0<a href=\"https:\/\/thehackernews.com\/2021\/12\/extremely-critical-log4j-vulnerability.html\" rel=\"noreferrer noopener\" target=\"_blank\">Log4Shell<\/a>\u00a0podr\u00eda aprovecharse para el escape de contenedores y la escalada de privilegios, lo que permite a un atacante tomar el control del host subyacente.<\/p>\n\n\n\n<p>\u00abAdem\u00e1s de los contenedores, los procesos sin privilegios tambi\u00e9n pueden explotar el parche para aumentar los privilegios y obtener la ejecuci\u00f3n del c\u00f3digo ra\u00edz\u00bb, dijo el investigador de la Unidad 42 de Palo Alto Networks, Yuval Avrahami\u00a0<a href=\"https:\/\/unit42.paloaltonetworks.com\/aws-log4shell-hot-patch-vulnerabilities\/\" rel=\"noreferrer noopener\" target=\"_blank\">,<\/a>\u00a0en un informe publicado esta semana.<\/p>\n\n\n\n<p>Los problemas,\u00a0<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-3100\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2021-3100<\/a>\u00a0,\u00a0<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-3101\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2021-3101<\/a>\u00a0,\u00a0<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0070\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2022-0070<\/a>\u00a0y\u00a0<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0071\" rel=\"noreferrer noopener\" target=\"_blank\">CVE-2022-0071<\/a>\u00a0(puntajes CVSS: 8,8), afectan las\u00a0<a href=\"https:\/\/alas.aws.amazon.com\/announcements\/2021-001.html\" rel=\"noreferrer noopener\" target=\"_blank\">soluciones de revisi\u00f3n<\/a>\u00a0enviadas por AWS y se derivan del hecho de que son dise\u00f1ado para buscar procesos de Java y parchearlos contra la falla de Log4j sobre la marcha, pero sin garantizar que los nuevos procesos de Java se ejecuten dentro de las restricciones impuestas en el contenedor.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">DEMO de Vulnerabilidad en Hotpatch de Amazon para la falla Log4j<\/h2>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"AWS Log4Shell Hot Patch Exploit Demo\" width=\"800\" height=\"450\" src=\"https:\/\/www.youtube.com\/embed\/jK9a7IoMu5I?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><\/figure>\n\n\n\n<p>\u00abCualquier proceso que ejecute un binario llamado &#8216;java&#8217;, dentro o fuera de un contenedor, se considera candidato para la zona activa\u00bb, explic\u00f3 Avrahami.&nbsp;\u00abPor lo tanto, un contenedor malicioso podr\u00eda haber incluido un binario malicioso llamado &#8216;java&#8217; para enga\u00f1ar a la soluci\u00f3n de parche caliente instalada para que la invoque con privilegios elevados\u00bb.<\/p>\n\n\n\n<p>En el paso siguiente, los privilegios elevados podr\u00edan convertirse en armas mediante el proceso malicioso &#8216;java&#8217; para escapar del contenedor y obtener control total sobre el servidor comprometido.<\/p>\n\n\n\n<p>Un proceso no autorizado sin privilegios, de manera similar, podr\u00eda haber creado y ejecutado un binario malicioso llamado \u00abjava\u00bb para enga\u00f1ar al servicio hotpatch para que lo ejecute con privilegios elevados.<\/p>\n\n\n\n<p><a href=\"https:\/\/aws.amazon.com\/security\/security-bulletins\/AWS-2022-006\/\" rel=\"noreferrer noopener\" target=\"_blank\">Se recomienda<\/a>&nbsp;a los usuarios&nbsp;que actualicen a la versi\u00f3n de parches activos corregidos lo antes posible para evitar una posible explotaci\u00f3n, pero solo despu\u00e9s de priorizar la aplicaci\u00f3n de parches contra las fallas de Log4Shell explotadas activamente.<\/p>\n\n\n\n<p>\u00abLos contenedores a menudo se usan como un l\u00edmite de seguridad entre las aplicaciones que se ejecutan en la misma m\u00e1quina\u00bb, dijo Avrahami.\u00a0\u00abUn escape de contenedor permite a un atacante extender una campa\u00f1a m\u00e1s all\u00e1 de una sola aplicaci\u00f3n y comprometer los servicios vecinos\u00bb.<\/p>\n\n\n\n<p>Fuente: <a href=\"https:\/\/thehackernews.com\/2022\/04\/amazons-hotpatch-for-log4j-flaw-found.html\">The Hacker News<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vulnerabilidad en Hotpatch de Amazon para la falla Log4j. El \u00abhotpatch\u00bb lanzado por Amazon Web Services (AWS) en respuesta a las vulnerabilidades de\u00a0Log4Shell\u00a0podr\u00eda aprovecharse para el escape de contenedores y la escalada de privilegios, lo que permite a un atacante tomar el control del host subyacente. \u00abAdem\u00e1s de los contenedores, los procesos sin privilegios tambi\u00e9n [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":9149,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[23,28],"tags":[71,72],"class_list":["post-9148","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aws","category-vulnerabilidades","tag-aws","tag-log4j"],"_links":{"self":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/9148","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=9148"}],"version-history":[{"count":1,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/9148\/revisions"}],"predecessor-version":[{"id":9150,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/posts\/9148\/revisions\/9150"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=\/wp\/v2\/media\/9149"}],"wp:attachment":[{"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=9148"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=9148"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/capitalsoftware.com.ni\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=9148"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}