• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
jueves, diciembre 25, 2025
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

Grafana advierte sobre la vulnerabilidad de suplantación de identidad del administrador de máxima gravedad

by Team
noviembre 22, 2025
in Tecnología
0
Grafana advierte sobre la vulnerabilidad de suplantación de identidad del administrador de máxima gravedad


Grafana advierte sobre la vulnerabilidad de suplantación de identidad del administrador de máxima gravedad

Grafana Labs advierte sobre una vulnerabilidad de gravedad máxima (CVE-2025-41115) en su producto Enterprise que puede explotarse para tratar a nuevos usuarios como administradores o para escalar privilegios.

El problema solo se puede explotar cuando el aprovisionamiento SCIM (Sistema para la gestión de identidades entre dominios) está habilitado y configurado.

Específicamente, tanto el indicador de función 'enableSCIM' como las opciones 'user_sync_enabled' deben establecerse en verdadero para permitir que un cliente SCIM malicioso o comprometido proporcione a un usuario un ID externo numérico que se asigne a una cuenta interna, incluidos los administradores.

Fenómeno

externalId es un atributo de contabilidad SCIM utilizado por el proveedor de identidad para rastrear a los usuarios.

Debido a que Grafana asignó este valor directamente a su sistema interno usuario.uidun ID externo numérico como \ «1\» podría interpretarse como una cuenta interna existente, lo que permite la suplantación o la escalada de privilegios.

Según Grafana documentaciónel aprovisionamiento SCIM se encuentra actualmente en «Vista previa pública» y hay soporte limitado disponible. Debido a esto, es posible que la adopción de esta función no esté generalizada.

Grafana es una plataforma de visualización y monitoreo de datos utilizada por un amplio espectro de organizaciones, desde nuevas empresas hasta compañías Fortune 500, para convertir métricas, registros y otros datos operativos en paneles, alertas y análisis.

«En casos específicos, esto podría permitir que el usuario recién aprovisionado sea tratado como una cuenta interna existente, como el administrador, lo que podría llevar a una posible suplantación o escalada de privilegios». Laboratorios Grafana

CVE-2025-41115 afecta las versiones de Grafana Enterprise entre 12.0.0 y 12.2.1 (cuando SCIM está habilitado).

Los usuarios de Grafana OSS no se ven afectados, mientras que los servicios de Grafana Cloud, incluidos Amazon Managed Grafana y Azure Managed Grafana, ya recibieron los parches.

Los administradores de instalaciones autogestionadas pueden abordar el riesgo aplicando una de las siguientes actualizaciones:

  • Grafana Enterprise versión 12.3.0
  • Grafana Enterprise versión 12.2.1
  • Grafana Enterprise versión 12.1.3
  • Grafana Enterprise versión 12.0.6

«Si su instancia es vulnerable, le recomendamos encarecidamente que actualice a una de las versiones parcheadas lo antes posible», advierte Grafana Labs.

La falla se descubrió durante una auditoría interna el 4 de noviembre y se introdujo una actualización de seguridad aproximadamente 24 horas después.

Durante ese tiempo, Grafana Labs investigó y determinó que la falla no había sido explotada en Grafana Cloud.

La publicación de la actualización de seguridad y el boletín que la acompaña tuvo lugar el 19 de noviembre.

Se recomienda a los usuarios de Grafana que apliquen los parches disponibles lo antes posible o cambien la configuración (deshabilite SCIM) para cerrar posibles oportunidades de explotación.

Mes pasado, GreyNoise informó actividad de escaneo inusualmente elevada dirigida a una antigua falla transversal de ruta en Grafana, que, como los investigadores han señalado anteriormente, podría usarse para mapear instancias expuestas en preparación para la divulgación de una nueva falla.


Fenómeno

Ya sea que esté limpiando claves antiguas o estableciendo barreras para el código generado por IA, esta guía ayuda a su equipo a construir de forma segura desde el principio.

Obtenga la hoja de trucos y elimine las conjeturas en la gestión de secretos.

Tags: administradoradviertedelGrafanagravedadidentidadmáximasobresuplantaciónvulnerabilidad
Team

Team

Next Post
¿Cuáles son sus probabilidades de contraer VIH?

¿Cuáles son sus probabilidades de contraer VIH?

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Una reivindicación para las mujeres africanas en el proceso de formulación de políticas de adaptación y mitigación

Una reivindicación para las mujeres africanas en el proceso de formulación de políticas de adaptación y mitigación

5 meses ago
Cómo ver la Serie Mundial de la MLB 2025 sin cable

Cómo ver la Serie Mundial de la MLB 2025 sin cable

2 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • La NASA muestra un 'árbol de Navidad' estelar a 2.500 años luz de la Tierra
  • La NASA muestra un 'árbol de Navidad' estelar a 2.500 años luz de la Tierra
  • ¿Cuándo llega el final de temporada de 'Heated Rivalry' en HBO Max?
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.