{"id":11331,"date":"2021-01-27T11:40:43","date_gmt":"2021-01-27T11:40:43","guid":{"rendered":"https:\/\/aiglesias.com\/?p=11331"},"modified":"2021-01-27T11:40:43","modified_gmt":"2021-01-27T11:40:43","slug":"descubierta-una-importante-vulnerabilidad-en-unix-por-los-investigadores-de-qualys","status":"publish","type":"post","link":"https:\/\/aiglesias.com\/?p=11331","title":{"rendered":"Descubierta una importante vulnerabilidad en Unix por los investigadores de Qualys"},"content":{"rendered":"<div id=\"attachment_11332\" style=\"width: 310px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/01\/Vulnerabilidad-Sudo_Enero2021.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-11332\" class=\"size-medium wp-image-11332\" src=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/01\/Vulnerabilidad-Sudo_Enero2021-300x208.jpg\" alt=\"\" width=\"300\" height=\"208\" srcset=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/01\/Vulnerabilidad-Sudo_Enero2021-300x208.jpg 300w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/01\/Vulnerabilidad-Sudo_Enero2021-433x300.jpg 433w, https:\/\/aiglesias.com\/wp-content\/uploads\/2021\/01\/Vulnerabilidad-Sudo_Enero2021.jpg 714w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><p id=\"caption-attachment-11332\" class=\"wp-caption-text\">Vulnerabilidad Sudo_Enero2021<strong><br \/><\/strong><\/p><\/div>\n<p>La vulnerabilidad se halla en <em>Sudo<\/em>, una extendida utilidad de los sistemas operativos tipo Unix y permite que usuarios sin privilegios se conviertan en administradores<\/p>\n<p>Esta vulnerabilidad habr\u00eda permanecido oculta durante una d\u00e9cada y podr\u00eda afectar a millones de activos<\/p>\n<p>El equipo de investigadores de <a href=\"http:\/\/www.qualys.com\/\" target=\"_blank\" rel=\"noopener\">Qualys, Inc<\/a>.\u00a0(NASDAQ:\u00a0QLYS), proveedor pionero y l\u00edder de soluciones de cumplimiento y seguridad basadas en la nube, ha descubierto una destacada vulnerabilidad en el <strong><em>programa Sudo<\/em><\/strong> (Super User Do, en ingl\u00e9s). Sudo es una utilidad muy extendida disponible en los principales <strong>sistemas operativos tipo Unix<\/strong> y que permite a los usuarios ejecutar programas con privilegios de seguridad de otro usuario (habitualmente el definido como administrador o usuario <em>root<\/em>) de forma segura y, por tanto, convirti\u00e9ndose as\u00ed en <em>superusuarios<\/em>.<!--more--><\/p>\n<div id=\"attachment_10604\" style=\"width: 260px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2020\/01\/Qualys-logo.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-10604\" class=\"size-full wp-image-10604\" src=\"https:\/\/aiglesias.com\/wp-content\/uploads\/2020\/01\/Qualys-logo.png\" alt=\"Qualys-logo\" width=\"250\" height=\"146\" \/><\/a><p id=\"caption-attachment-10604\" class=\"wp-caption-text\">Qualys-logo<\/p><\/div>\n<p>Los investigadores han revelado que, aprovech\u00e1ndose de esta vulnerabilidad, cualquier usuario sin privilegios podr\u00eda \u00a0utilizar una configuraci\u00f3n Sudo predeterminada en una plataforma Linux y obtener as\u00ed privilegios como administrador. Los investigadores de Qualys han validado de forma independiente esta vulnerabilidad y han desarrollado m\u00faltiples variantes del exploit, obteniendo privilegios completos como administradores en <strong>Ubuntu<\/strong> 20.04 (Sudo 1.8.31) , <strong>Debian<\/strong> 10 (Sudo 1.8.27) y <strong>Fedora<\/strong> 33 (Sudo 1.9.2). Es probable, adem\u00e1s, seg\u00fan indican los expertos de Qualys, que otros sistemas operativos y distribuciones tambi\u00e9n sean explotables.<\/p>\n<p><em>\u00abEsta vulnerabilidad, identificada como (CVE-2021-3156 \/ Baron Samedit) es quiz\u00e1s la vulnerabilidad Sudo m\u00e1s importante en la memoria reciente (tanto en t\u00e9rminos de alcance como de impacto) y que se ha encontrado oculta a nuestro conocimiento durante casi una d\u00e9cada\u201d,<\/em> ha destacado Mehul Ravankar, vicepresidente de Gesti\u00f3n e Ingenier\u00eda de Producto de Qualys. <em>\u201cSe trata de una utilidad muy extendida en los sistemas modernos tipo Unix y que est\u00e1 disponible de forma predeterminada en la mayor\u00eda de estos sistemas, por lo que es probable que existan millones de activos susceptibles a esta vulnerabilidad. Sudo ha creado un parche y los equipos de seguridad deber\u00edan aplicarlo de inmediato\u201d.<\/em><\/p>\n<p><iframe loading=\"lazy\" title=\"CVE-2021-3156: Heap-Based Buffer Overflow in Sudo (Baron Samedit)\" src=\"https:\/\/player.vimeo.com\/video\/504872555?dnt=1&amp;app_id=122963\" width=\"584\" height=\"438\" frameborder=\"0\" allow=\"autoplay; fullscreen; picture-in-picture; clipboard-write\"><\/iframe><\/p>\n<p><strong><em>Puede conocer m\u00e1s detalles acerca de esta investigaci\u00f3n en el <\/em><\/strong><a href=\"https:\/\/blog.qualys.com\/vulnerabilities-research\/2021\/01\/26\/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit\" target=\"_blank\" rel=\"noopener\"><strong><em>blog<\/em><\/strong><\/a><strong><em> de Qualys, o visionando el siguiente <\/em><\/strong><a href=\"https:\/\/vimeo.com\/504872555\" target=\"_blank\" rel=\"noopener\"><strong><em>v\u00eddeo<\/em><\/strong><\/a><strong><em>. El enlace al parche de Sudo est\u00e1 disponible a trav\u00e9s de este<\/em><\/strong><a href=\"https:\/\/www.sudo.ws\/security.html\" target=\"_blank\" rel=\"noopener\"><strong><em> link<\/em><\/strong><\/a><strong><em>. <\/em><\/strong><\/p>\n<p>Tenga en cuenta que el equipo de investigaci\u00f3n de Qualys particip\u00f3 en la divulgaci\u00f3n responsable de esta vulnerabilidad y coordin\u00f3 el anuncio previamente con todas las partes implicadas de Sudo y de las distribuciones de c\u00f3digo abierto. Durante las \u00faltimas dos d\u00e9cadas, solo ha habido alrededor de 30 vulnerabilidades de seguridad, con menos de 5 vulnerabilidades (incluida esta) que se pueden explotar en la configuraci\u00f3n predeterminada de Sudo y dan lugar a privilegios de administrador. Esto es encomiable al tratarse de una utilidad de c\u00f3digo abierto tan analizada.<\/p>\n<h2>\u00a0<strong>Acerca de Qualys<\/strong><\/h2>\n<p><a href=\"http:\/\/www.qualys.com\/\" target=\"_blank\" rel=\"noopener\">Qualys, Inc<\/a>.\u00a0(NASDAQ:\u00a0QLYS) es y proveedor pionero y l\u00edder de soluciones disruptivas de TI, seguridad y cumplimiento basadas en la nube con m\u00e1s de 15.700 clientes activos en m\u00e1s de 130 pa\u00edses, incluyendo la mayor\u00eda de los incluidos en la lista Forbes Global 100 y Fortune 100. Qualys ayuda a las organizaciones a racionalizar y consolidar sus soluciones de seguridad y cumplimiento en una sola plataforma y a incorporar la seguridad en las iniciativas de transformaci\u00f3n digital para lograr una mayor agilidad, mejores resultados comerciales y un ahorro sustancial de costes.<\/p>\n<p>La plataforma nativa <a href=\"https:\/\/www.qualys.com\/cloud-platform\/\" target=\"_blank\" rel=\"noopener\">Qualys Cloud Platform<\/a> y sus aplicaciones de nube integradas ofrecen una visibilidad de 360 grados en instalaciones locales, puestos de trabajo, entornos de nube, contenedores y entornos m\u00f3viles. La plataforma ofrece la visibilidad que las empresas necesitan para evaluar continuamente la inteligencia de seguridad cr\u00edtica, permiti\u00e9ndoles automatizar todo el espectro de auditor\u00eda, cumplimiento y protecci\u00f3n de los sistemas de TI y aplicaciones web. Fundada en 1999 como una de las primeras empresas de seguridad SaaS, Qualys ha construido una amplia e impresionante base de clientes y ha establecido asociaciones estrat\u00e9gicas con los principales proveedores de nubes, como Amazon Web Services, Microsoft Azure y Google Cloud Platform, as\u00ed como con preeminentes proveedores de servicios gestionados y organizaciones de consultor\u00eda, como Accenture, BT, Cognizant Technology Solutions, Deutsche Telekom, DXC Technology, Fujitsu, HCL Technologies, IBM, Infosys, NTT, Optiv, SecureWorks, Tata Communications, Verizon y Wipro. La empresa es tambi\u00e9n miembro fundador de la Cloud Security.<\/p>\n<p>Para m\u00e1s informaci\u00f3n, visite <a href=\"http:\/\/www.qualys.com\" target=\"_blank\" rel=\"noopener\">www.qualys.com<\/a><\/p>\n<p><em>Qualys y el logo de Qualys son marcas registradas de Qualys, Inc. El resto de productos o nombres pueden ser marca registrada de sus respectivas compa\u00f1\u00edas.<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La vulnerabilidad se halla en Sudo, una extendida utilidad de los sistemas operativos tipo Unix y permite que usuarios sin privilegios se conviertan en administradores Esta vulnerabilidad habr\u00eda permanecido oculta durante una d\u00e9cada y podr\u00eda afectar a millones de activos &hellip; <a href=\"https:\/\/aiglesias.com\/?p=11331\">Sigue leyendo <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[4,13,1259],"tags":[4559,4560,4193,4557,4558,4556],"class_list":["post-11331","post","type-post","status-publish","format-standard","hentry","category-general","category-noticias","category-seguridad","tag-debian-10-sudo-1-8-27","tag-fedora-33-sudo-1-9-2","tag-qualys","tag-sudo","tag-ubuntu-20-04-sudo-1-8-31","tag-vulnerabilidad"],"jetpack_publicize_connections":[],"jetpack_featured_media_url":"","jetpack_shortlink":"https:\/\/wp.me\/p1W0Q6-2WL","jetpack_sharing_enabled":true,"jetpack_likes_enabled":true,"jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11331","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=11331"}],"version-history":[{"count":1,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11331\/revisions"}],"predecessor-version":[{"id":11333,"href":"https:\/\/aiglesias.com\/index.php?rest_route=\/wp\/v2\/posts\/11331\/revisions\/11333"}],"wp:attachment":[{"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=11331"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=11331"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiglesias.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=11331"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}