Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Un equipo de investigación de Wiz descubrió y reportó una cadena de explotación en Azure Cosmos DB que, según su informe público, permitía escapar del sandbox del motor Gremlin y escalar hasta obtener acceso de lectura y escritura sobre cuentas de Cosmos DB de múltiples inquilinos. La vulnerabilidad —codenombrada CosmosEscape por los investigadores— combinaba una inyección en consultas Gremlin con la capacidad de invocar reflexiones de .NET dentro del motor personalizado, lo que facilitó primitivas de lectura/escritura de ficheros y, finalmente, ejecución de código en un componente multiinquilino del servicio.
Según Wiz y la respuesta pública de Microsoft, el vector inicial probado partía de una base de datos Gremlin controlada por el atacante y las credenciales de esa cuenta; a partir de ahí la ejecución se movía al componente que Wiz denomina DB Gateway, que se ejecuta en clústeres compartidos de Service Fabric. Ese componente tenía acceso a una clave de firma de plataforma que permitía recuperar las claves primarias de cuentas de Cosmos DB en distintas regiones, APIs (SQL, MongoDB, Cassandra y Gremlin) y niveles de inquilino, y además existía un almacén regional (Config Store) con metadatos y mapeos de cuentas/tenants que facilitarían localizar objetivos.

Microsoft bloqueó el punto de entrada vulnerable en menos de 48 horas desde el reporte recibido en noviembre de 2025 y completó un arreglo más amplio en julio de 2026, incluyendo la eliminación de la clave de firma de plataforma según comunicó. Microsoft afirma no haber detectado actividad no autorizada fuera de las pruebas de los investigadores y que no fue necesario que los clientes tomaran medidas, aunque la compañía no publicó aún un CVE ni un periodo de exposición completo y la ventana histórica de riesgo no queda totalmente clarificada en la documentación pública.
Las implicaciones técnicas de este hallazgo son relevantes para cualquier arquitecto o responsable de seguridad en nube: una fuga desde un sandbox de ejecución hacia un componente de gateway multiinquilino puede convertir credenciales aparentemente limitadas en acceso total a recursos si existen secretos con alcance global dentro de la plataforma. Esto subraya la importancia crítica de la separación de privilegios entre plano de datos y plano de control, así como de evitar secretos con alcance masivo dentro de servicios compartidos.
Para equipos de seguridad y administradores de Cosmos DB, las acciones inmediatas prudentes incluyen solicitar a Microsoft un reporte detallado del alcance revisado y del periodo cubierto por su revisión de logs, confirmar si su(s) cuenta(s) fueron enumeradas en el Config Store y pedir rotación de claves por si hubo riesgo indirecto. Además, conviene activar y revisar logs de diagnóstico, retener evidencias suficientes para hunts forenses y aplicar rotación/regen de claves primarias si hay la menor duda. También es recomendable validar aislaciones de red (Private Link, VNET) y la existencia de medidas de control adicionales como el uso de identidades administradas y claves gestionadas por el cliente (CMK).

En términos de mitigación a largo plazo, los proveedores y clientes deberían priorizar mecanismos que reduzcan el blast radius de cualquier secreto comprometido: segregar componentes que procesan consultas de clientes, eliminar credenciales con alcance global, aplicar principio de menor privilegio en cada servicio y someter cambios en la infraestructura a revisiones de seguridad y pruebas de penetración que incluyan escenarios de escape de sandbox y abuso de reflexión en entornos gestionados. La defensa en profundidad y la capacidad de detección temprana son las mejores garantías frente a fallos de diseño en servicios multiinquilino.
Wiz ha anunciado que presentará la cadena completa en Black Hat USA, lo que permitirá revisar técnicamente las condiciones exactas del exploit, su robustez y limitaciones. Hasta conocer esos detalles es razonable asumir incertidumbres sobre los requisitos iniciales y la extensibilidad del ataque, por lo que las medidas conservadoras de mitigación y la presión para obtener un desglose oficial siguen siendo recomendables. Para seguir la divulgación y la cronología oficial pueden consultarse los recursos públicos de Wiz y la documentación de Microsoft sobre Cosmos DB: Wiz y Azure Cosmos DB (Microsoft Learn). La presentación en conferencia también estará disponible en los canales de Black Hat: Black Hat.
Finalmente, para equipos de riesgo y cumplimiento es importante pedir a Microsoft confirmación por escrito sobre el alcance del log review, solicitar indicadores de compromiso relacionados con la cadena divulgada y exigir notificación inmediata ante cualquier hallazgo retroactivo. La ausencia de exposición verificable hoy no sustituye una respuesta proactiva: rotar secretos, endurecer el acceso y mejorar la monitorización son pasos que reducen el riesgo ante vulnerabilidades futuras de la plataforma.
Relacionadas
Mas noticias del mismo tema.

Alerta crítica en GitLab: parche de emergencia corrige CVE-2026-19478 permitiendo modificar o eliminar proyectos públicos sin credenciales
GitLab publicó el 17 de agosto de 2026 un parche de emergencia para corregir una vulnerabilidad crítica en su software autoalojado (Community y Enterprise Edition) que, en deter...

Cuando el servidor MCP guarda tus credenciales: el vector de ataque silencioso de la IA en producción
La incorporación de agentes de IA en procesos empresariales ha abierto una vía práctica para que sistemas y datos en producción sean accesibles desde los modelos: se llama Model...

Alerta crítica: CVE-2026-58231 en SAP Commerce Cloud podría permitir ejecución remota de código; parche y mitigaciones urgentes
Una vulnerabilidad crítica que afecta a SAP Commerce Cloud, registrada como CVE-2026-58231 y con puntuación máxima 10.0 en la escala CVSS, está siendo objeto de intentos de expl...

La compra masiva de dominios expirados impulsa fraude, malware y streaming pirata: el negocio detrás del dropcatch
Un informe de inteligencia sobre DNS divulgado por Infoblox y difundido por medios especializados confirma que los delincuentes están comprando dominios expirados a gran escala ...

HoneyMyte actualiza CoolClient con un driver de kernel firmado para ocultar procesos y proteger el canal C2
Kaspersky ha publicado un análisis que atribuye al actor conocido como HoneyMyte (también Mustang Panda) una versión actualizada del backdoor CoolClient que incorpora un compone...

GeoServer en alerta por vulnerabilidad de día cero en jsonArrayContains con riesgo real de ejecución remota
El proyecto de código abierto GeoServer tiene una vulnerabilidad de día cero que está siendo activamente explorada por atacantes, según alertas públicas de investigadores y la f...

AmnesiaStealer el malware de macOS que roba credenciales y controla sesiones de navegador en tiempo real
Investigadores de seguridad han documentado una nueva familia de malware dirigida a macOS —denominada AmnesiaStealer— que combina un dropper en shell, un infostealer escrito en ...