Tenable Research descubre una vulnerabilidad en software de código abierto ampliamente utilizado

Tenable, la empresa de Exposure Management, ha revelado que su equipo de Tenable Cloud Security Research descubrió una vulnerabilidad en OPA, uno de los motores de políticas más utilizados basado en software de código abierto. La vulnerabilidad, reg

Chile08/11/2024Noticias y NegociosNoticias y Negocios

Tenable, la empresa de Exposure Management, ha revelado que su equipo de Tenable Cloud Security Research descubrió una vulnerabilidad en OPA, uno de los motores de políticas más utilizados basado en software de código abierto.

La vulnerabilidad, registrada como CVE-2024-8260, es de autenticación forzada SMB de gravedad media y afecta a todas las versiones de Open Policy Agent (OPA) para Windows anteriores a la v0.68.0. La vulnerabilidad se debe a una validación incorrecta de la entrada, lo que permite a los usuarios pasar un recurso SMB arbitrario en lugar de un archivo Rego como argumento al OPA CLI o a una de las funciones de la biblioteca OPA Go.Tenable Research descubre una vulnerabilidad en software de código abierto ampliamente utilizado

La explotación exitosa de esta vulnerabilidad puede dar lugar a un acceso no autorizado al filtrar el hash Net-NTLMv2, es decir, las credenciales del usuario que está actualmente conectado al dispositivo Windows que ejecuta la aplicación OPA. Después de la explotación, el atacante podría retransmitir la autenticación a otros sistemas que admiten NTLMv2 o realizar un ataque de descifrado offline para extraer la contraseña.

El software de código abierto ofrece a las organizaciones de todos los tamaños la posibilidad de acelerar la innovación y el desarrollo de software a bajo o ningún costo. Sin embargo, depender de software de código abierto para construir aplicaciones a escala empresarial conlleva riesgos. Dos ejemplos claros de este problema son la vulnerabilidad Log4Shell, divulgada en diciembre de 2021, y el backdoor en XZ Utils revelado a principios de este año.

“A medida que los proyectos de código abierto se integran en soluciones generalizadas, es crucial constatar de que sean seguros y no expongan a los proveedores ni a sus clientes a una mayor superficie de ataque”, dijo Ari Eitan, director de Tenable Cloud Security Research. “Este descubrimiento de vulnerabilidad destaca la necesidad de colaboración entre los equipos de seguridad e ingeniería para mitigar estos riesgos”.

Recomendaciones de Tenable Research

Con un inventario de software instalado y un proceso sólido de gestión de parches, las organizaciones pueden garantizar que el software vulnerable en sistemas críticos se actualice tan pronto como haya un parche disponible. Gestionar proactivamente la exposición mediante un inventario unificado de activos permite a los equipos tener una visión holística de su entorno y riesgos, lo que les facilita priorizar los esfuerzos de remediación de manera efectiva. Además, las organizaciones deben minimizar la exposición pública de los servicios a menos que sea absolutamente necesario para proteger sus sistemas.

Styra solucionó el problema en la última versión de OPA (v0.68.0). Todas las instancias anteriores de OPA v0.68.0 que se ejecuten en Windows son vulnerables y deben actualizarse para evitar la explotación. Las organizaciones que utilicen el OPA CLI o el paquete OPA Go en Windows deben actualizar a la versión más reciente.

Acerca de Tenable

Tenable® es la empresa de Exposure Management que expone y cierra las brechas de ciberseguridad que deterioran el valor, la reputación y la confianza en el negocio.  La plataforma de gestión de exposición impulsada por IA de Tenable, unifica de manera fundamental la visibilidad, la información y la acción relativas a la seguridad a lo largo de la superficie de ataque, para así proporcionar a las organizaciones modernas protección contra los ataques dirigidos tanto a la infraestructura de TI como a los entornos en la nube hasta la infraestructura crítica y a todo lo que hay en el medio. Al proteger a las empresas contra la exposición de seguridad, Tenable reduce el riesgo para los negocios de más de 44 000 clientes en todo el mundo.

Te puede interesar

¿Cuánto subirá el sueldo mínimo en Chile este enero?

Noticias y Negocios
Chile03/12/2024

En los últimos años, el sueldo mínimo en Chile ha experimentado varios ajustes, y el próximo enero se anticipa un nuevo aumento. Esta alza, que está vinculada al comportamiento del Índice de Precios al Consumidor (IPC), forma parte de lo establecido

Alarma en Chile: 20 mil personas en riesgo de desarrollar Sida

Noticias y Negocios
Chile03/12/2024

Chile enfrenta un grave desafío en la lucha contra el VIH, con 20 mil personas en riesgo de desarrollar Sida debido a la falta de tratamiento. Organizaciones como Aids Healthcare Foundation (AHF) llaman a implementar medidas urgentes para prevenir m

Esta Navidad regala tecnología que conecta y perdura con HONOR

Noticias y Negocios
Chile03/12/2024

Tecnología de alta gama al alcance de todos: resistencia, estilo y rendimiento para sorprender estas fiestas. Santiago, 27 de noviembre de 2024. – HONOR invita a transformar los regalos navideños en experiencias memorables con una selección de dispo

TotalEnergies: Innovación y Liderazgo en Expocorma 2024

Noticias y Negocios
Chile02/12/2024

TotalEnergies brilló en Expocorma 2024 al presentar su innovadora línea de lubricantes biodegradables y anunciar importantes novedades para el mercado chileno. Con una clara apuesta por la sostenibilidad y el liderazgo en la industria, la compañía r

Lo más visto

Turismo en Valparaíso: proyección récord para el verano 2025

Noticias y Negocios
Turismo03/12/2024

La región de Valparaíso se prepara para recibir una temporada de verano que promete ser histórica. Con expectativas de entre 5,7 y 6,8 millones de viajes a la zona, el turismo se perfila como uno de los grandes motores económicos para el 2025. Aumen

¿Cuánto subirá el sueldo mínimo en Chile este enero?

Noticias y Negocios
Chile03/12/2024

En los últimos años, el sueldo mínimo en Chile ha experimentado varios ajustes, y el próximo enero se anticipa un nuevo aumento. Esta alza, que está vinculada al comportamiento del Índice de Precios al Consumidor (IPC), forma parte de lo establecido

Esta Navidad regala tecnología que conecta y perdura con HONOR

Noticias y Negocios
Chile03/12/2024

Tecnología de alta gama al alcance de todos: resistencia, estilo y rendimiento para sorprender estas fiestas. Santiago, 27 de noviembre de 2024. – HONOR invita a transformar los regalos navideños en experiencias memorables con una selección de dispo

Suscríbete al newsletter para recibir periódicamente las novedades en tu email