Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Tenable Research descubre vulnerabilidad de alta severidad en Microsoft Azure

Tenable Cloud Research descubrió una vulnerabilidad de alta severidad en Azure que afecta a más de diez servicios de esta marca, incluso Azure Application Insights, Azure DevOps, Azure Machine Learning, Azure API Management y Azure Logic Apps.

Microsoft no planea emitir un parche para esta vulnerabilidad; en lugar de ello, ha creado documentación centralizada para informar a los clientes acerca de los patrones de uso para las etiquetas de servicio.

La vulnerabilidad permite que un atacante malicioso esquive las reglas del firewall basadas en las etiquetas de servicio Azure mediante la falsificación de solicitudes desde servicios confiables. Un actor de amenazas podría explotar las etiquetas de servicio que se han permitido a través del firewall si no existen controles adicionales de validación. Al explotar esta vulnerabilidad, un atacante podría obtener acceso al servicio Azure de una organización y a otros servicios Azure internos y privados.

“Esta vulnerabilidad permite que un atacante controle solicitudes falsificadas del lado del servidor, fingiendo ser un servicio Azure confiable”, explicó Liv Matan, ingeniero senior de investigación de Tenable. “Recomendamos enfáticamente que los clientes tomen acciones inmediatas. Al asegurar que se mantenga una fuerte autenticación en la red, los usuarios pueden defenderse con una capa adicional y crucial de seguridad”, agregó.

Los clientes de Azure cuyas reglas de firewall dependen de las etiquetas de servicio Azure para seguridad están en riesgo por esta vulnerabilidad y deben tomar acciones inmediatas para mitigar el problema y asegurarse de estar protegidos por capas de autenticación y autorización.

 

 

Lo Más Reciente

Procesadores móviles optimizan el video profesional y el ahorro de batería

Piénsalo un momento: cuando estás en el estadio, en...

IA y deepfakes elevan riesgos para menores en internet

La protección del menor en internet atraviesa un momento...

Escanear sin mirar: el fraude que avanza con los códigos QR

A medida que los códigos QR se han integrado...

Los ingenieros nativos de IA serán los más demandados en la industria TI

SoftServe publicó su nuevo informe Redefiniendo el Futuro de...

Newsletter

Recibe lo último en noticias e información exclusiva.

Mireya Cortés
Mireya Cortés
Editora CIO Ediworld Online. La puedes contactar en mcortes@ediworld.com.mx

Procesadores móviles optimizan el video profesional y el ahorro de batería

Piénsalo un momento: cuando estás en el estadio, en la sala de tu casa o en un restaurante con tus amigos viendo el partido...

IA y deepfakes elevan riesgos para menores en internet

La protección del menor en internet atraviesa un momento crítico; y es que los modelos tradicionales basados en verificación de edad y filtros de...

Escanear sin mirar: el fraude que avanza con los códigos QR

A medida que los códigos QR se han integrado cada vez más en la vida cotidiana, desde pagos digitales hasta el acceso a servicios,...