• Contacto
  • Política de privacidad
  • Terminos y Condiciones
EnDirecto
  • Nacional
  • CDMX
  • Estados
  • Economía
  • Tendencia
  • Deportes
  • Entretenimiento
  • Columnistas
    • Adriana Moreno
    • Carlos Ramírez
    • Héctor Moctezuma
    • Luis Repper
    • Takagui LoComenta
    • Miguel Ángel Sánchez de Armas
    • Moisés Sánchez Limón
    • Roberto Vizcaíno
    • Ubaldo Díaz
No Result
View All Result
  • Nacional
  • CDMX
  • Estados
  • Economía
  • Tendencia
  • Deportes
  • Entretenimiento
  • Columnistas
    • Adriana Moreno
    • Carlos Ramírez
    • Héctor Moctezuma
    • Luis Repper
    • Takagui LoComenta
    • Miguel Ángel Sánchez de Armas
    • Moisés Sánchez Limón
    • Roberto Vizcaíno
    • Ubaldo Díaz
No Result
View All Result
EnDirecto
No Result
View All Result

Tenable Research descubre vulnerabilidad de alta severidad en Microsoft Azure

9 de junio de 2024
in Economía
Tenable Research descubre vulnerabilidad de alta severidad en Microsoft Azure
SendShareTweet

Tenable, la empresa de gestión de exposición, ha revelado que su equipo Tenable Cloud Research ha descubierto una vulnerabilidad de alta severidad en Azure que afecta a más de diez servicios de esta marca, incluso Azure Application Insights, Azure DevOps, Azure Machine Learning, Azure API Management y Azure Logic Apps. Microsoft no planea emitir un parche para esta vulnerabilidad; en lugar de ello, ha creado documentación centralizada para informar a los clientes acerca de los patrones de uso para las etiquetas de servicio.

La vulnerabilidad permite que un atacante malicioso esquive las reglas del firewall basadas en las etiquetas de servicio Azure mediante la falsificación de solicitudes desde servicios confiables. Un actor de amenazas podría explotar las etiquetas de servicio que se han permitido a través del firewall si no existen controles adicionales de validación. Al explotar esta vulnerabilidad, un atacante podría obtener acceso al servicio Azure de una organización y a otros servicios Azure internos y privados.

“Esta vulnerabilidad permite que un atacante controle solicitudes falsificadas del lado del servidor, fingiendo ser un servicio Azure confiable”, explica Liv Matan, ingeniero senior de investigación de Tenable. “Recomendamos enfáticamente que los clientes tomen acciones inmediatas. Al asegurar que se mantenga una fuerte autenticación en la red, los usuarios pueden defenderse con una capa adicional y crucial de seguridad.”

Los clientes de Azure cuyas reglas de firewall dependen de las etiquetas de servicio Azure para seguridad están en riesgo por esta vulnerabilidad y deben tomar acciones inmediatas para mitigar el problema y asegurarse de estar protegidos por capas de autenticación y autorización.

Más información, incluyendo los descubrimientos técnicos del equipo y la prueba de concepto, se ha publicado en el blog de Tenable y en asesoría técnica.

Buscar

No Result
View All Result

Publicaciones Recientes

INDICADOR POLITICO: El 68 judicial se repite en el 25 Z/Bloque negro

24 de noviembre de 2025

LA RETAGUARDIA: Movilizaciones de transportistas y productores agrícolas seguirán; Sheinbaum y Rodríguez se llaman a sorpresa

24 de noviembre de 2025
TRAS LA PUERTA DEL PODER: Lo electoral se cierra en Morena en el choque Ebrard vs Claudia-AMLO

TRAS LA PUERTA DEL PODER: Michoacán, reporte de guerra: se acabaron los abrazos, ahora hay balazos

24 de noviembre de 2025
Travis Arias presentará Los colores de tu transformación en la FIL de Guadalajara

Travis Arias presentará Los colores de tu transformación en la FIL de Guadalajara

24 de noviembre de 2025
Claudia Sheinbaum revela cómo conoció a Salma Hayek: “Qué mujer tan extraordinaria”

Claudia Sheinbaum revela cómo conoció a Salma Hayek: “Qué mujer tan extraordinaria”

24 de noviembre de 2025

Related Posts

GOBIERNO DE CALIDAD/ Universidad 2026
Economía

GOBIERNO DE CALIDAD/ Universidad 2026

by Redacción
24 de noviembre de 2025
Los datos toman la cancha: ITAM presentó ISAC 2025,  la revolución del deporte
Economía

Los datos toman la cancha: ITAM presentó ISAC 2025,  la revolución del deporte

by Redacción
21 de noviembre de 2025
KUALI: el agua mexicana que se adapta al ritmo de hoy
Economía

KUALI: el agua mexicana que se adapta al ritmo de hoy

by Redacción
20 de noviembre de 2025
Tecate Comuna anuncia cartel estelar para 2025 en Puebla
Economía

Tecate Comuna anuncia cartel estelar para 2025 en Puebla

by Redacción
19 de noviembre de 2025
Guardián Inteligente refuerza la seguridad en el Palenque de la Feria Internacional Ganadera de Querétaro
Economía

Guardián Inteligente refuerza la seguridad en el Palenque de la Feria Internacional Ganadera de Querétaro

by Redacción
17 de noviembre de 2025
Feria Ganadera de Querétaro implementa sistema Guardián Inteligente
Economía

Feria Ganadera de Querétaro implementa sistema Guardián Inteligente

by Redacción
17 de noviembre de 2025
Next Post
Descubre los Primeros Pasos de Cortés: Una Joya Turística de Mi Veracruz

Descubre los Primeros Pasos de Cortés: Una Joya Turística de Mi Veracruz

EnDirecto

© 2010 Endirecto, Información EnDirecto, con el derecho a saber y opinar

  • Contacto
  • Política de privacidad
  • Terminos y Condiciones

No Result
View All Result
  • Nacional
  • CDMX
  • Estados
  • Economía
  • Tendencia
  • Deportes
  • Entretenimiento
  • Columnistas
    • Adriana Moreno
    • Carlos Ramírez
    • Héctor Moctezuma
    • Luis Repper
    • Takagui LoComenta
    • Miguel Ángel Sánchez de Armas
    • Moisés Sánchez Limón
    • Roberto Vizcaíno
    • Ubaldo Díaz

© 2010 Endirecto, Información EnDirecto, con el derecho a saber y opinar