Las imágenes de este artículo han sido generadas con inteligencia artificial. Cómo publicamos
Un equipo de investigación de Wiz descubrió y reportó una cadena de explotación en Azure Cosmos DB que, según su informe público, permitía escapar del sandbox del motor Gremlin y escalar hasta obtener acceso de lectura y escritura sobre cuentas de Cosmos DB de múltiples inquilinos. La vulnerabilidad —codenombrada CosmosEscape por los investigadores— combinaba una inyección en consultas Gremlin con la capacidad de invocar reflexiones de .NET dentro del motor personalizado, lo que facilitó primitivas de lectura/escritura de ficheros y, finalmente, ejecución de código en un componente multiinquilino del servicio.
Según Wiz y la respuesta pública de Microsoft, el vector inicial probado partía de una base de datos Gremlin controlada por el atacante y las credenciales de esa cuenta; a partir de ahí la ejecución se movía al componente que Wiz denomina DB Gateway, que se ejecuta en clústeres compartidos de Service Fabric. Ese componente tenía acceso a una clave de firma de plataforma que permitía recuperar las claves primarias de cuentas de Cosmos DB en distintas regiones, APIs (SQL, MongoDB, Cassandra y Gremlin) y niveles de inquilino, y además existía un almacén regional (Config Store) con metadatos y mapeos de cuentas/tenants que facilitarían localizar objetivos.

Microsoft bloqueó el punto de entrada vulnerable en menos de 48 horas desde el reporte recibido en noviembre de 2025 y completó un arreglo más amplio en julio de 2026, incluyendo la eliminación de la clave de firma de plataforma según comunicó. Microsoft afirma no haber detectado actividad no autorizada fuera de las pruebas de los investigadores y que no fue necesario que los clientes tomaran medidas, aunque la compañía no publicó aún un CVE ni un periodo de exposición completo y la ventana histórica de riesgo no queda totalmente clarificada en la documentación pública.
Las implicaciones técnicas de este hallazgo son relevantes para cualquier arquitecto o responsable de seguridad en nube: una fuga desde un sandbox de ejecución hacia un componente de gateway multiinquilino puede convertir credenciales aparentemente limitadas en acceso total a recursos si existen secretos con alcance global dentro de la plataforma. Esto subraya la importancia crítica de la separación de privilegios entre plano de datos y plano de control, así como de evitar secretos con alcance masivo dentro de servicios compartidos.
Para equipos de seguridad y administradores de Cosmos DB, las acciones inmediatas prudentes incluyen solicitar a Microsoft un reporte detallado del alcance revisado y del periodo cubierto por su revisión de logs, confirmar si su(s) cuenta(s) fueron enumeradas en el Config Store y pedir rotación de claves por si hubo riesgo indirecto. Además, conviene activar y revisar logs de diagnóstico, retener evidencias suficientes para hunts forenses y aplicar rotación/regen de claves primarias si hay la menor duda. También es recomendable validar aislaciones de red (Private Link, VNET) y la existencia de medidas de control adicionales como el uso de identidades administradas y claves gestionadas por el cliente (CMK).

En términos de mitigación a largo plazo, los proveedores y clientes deberían priorizar mecanismos que reduzcan el blast radius de cualquier secreto comprometido: segregar componentes que procesan consultas de clientes, eliminar credenciales con alcance global, aplicar principio de menor privilegio en cada servicio y someter cambios en la infraestructura a revisiones de seguridad y pruebas de penetración que incluyan escenarios de escape de sandbox y abuso de reflexión en entornos gestionados. La defensa en profundidad y la capacidad de detección temprana son las mejores garantías frente a fallos de diseño en servicios multiinquilino.
Wiz ha anunciado que presentará la cadena completa en Black Hat USA, lo que permitirá revisar técnicamente las condiciones exactas del exploit, su robustez y limitaciones. Hasta conocer esos detalles es razonable asumir incertidumbres sobre los requisitos iniciales y la extensibilidad del ataque, por lo que las medidas conservadoras de mitigación y la presión para obtener un desglose oficial siguen siendo recomendables. Para seguir la divulgación y la cronología oficial pueden consultarse los recursos públicos de Wiz y la documentación de Microsoft sobre Cosmos DB: Wiz y Azure Cosmos DB (Microsoft Learn). La presentación en conferencia también estará disponible en los canales de Black Hat: Black Hat.
Finalmente, para equipos de riesgo y cumplimiento es importante pedir a Microsoft confirmación por escrito sobre el alcance del log review, solicitar indicadores de compromiso relacionados con la cadena divulgada y exigir notificación inmediata ante cualquier hallazgo retroactivo. La ausencia de exposición verificable hoy no sustituye una respuesta proactiva: rotar secretos, endurecer el acceso y mejorar la monitorización son pasos que reducen el riesgo ante vulnerabilidades futuras de la plataforma.
Relacionadas
Mas noticias del mismo tema.

FBI y seis países vinculan a Integrity Technology Group con robo de correos de entidades en SE Asia
El 8 de octubre, el FBI y agencias de seis países publicaron una advertencia conjunta que atribuye a una empresa china, Integrity Technology Group, una serie sostenida de intrus...

Campaña con LLM y ARTEX ataca entidades financieras surcoreanas y exfiltra datos
Investigadores de seguridad han documentado una campaña dirigida contra entidades financieras surcoreanas en la que se utilizaron herramientas de ataque impulsadas por modelos d...

Campaña ChainDrop expone tensorlake en npm; versión 0.5.144 retirada
Un paquete de npm llamado tensorlake, un SDK en TypeScript orientado a aplicaciones y servicios de Tensorlake, fue comprometido en una campaña de cadena de suministro vinculada ...

Google denuncia secuestro de DNS: certificados TLS para google.com.gh, google.sl y google.as
Google informó el 6 de octubre que atacantes lograron emitir certificados HTTPS no autorizados para nombres de Google y YouTube después de comprometer registros DNS autoritativo...

Riesgo cibernético en 2026 se desplaza a flujos de trabajo e IA, según Voice of the CISO
Los datos agregados por cinco ediciones del estudio Voice of the CISO —incluyendo los hallazgos más recientes de 2026— dibujan un cambio menos de intensidad que de ubicación del...

Phishing BitB apunta a profesionales de publicidad y administradores de cuentas para robar MFA
Investigadores de seguridad han descrito una campaña de phishing dirigida a profesionales de publicidad y administradores de cuentas que usa una plataforma operada por humanos p...

Calc de LibreOffice/OpenOffice permite ejecución de código remoto al abrir hojas con ODB/JDBC
Investigadores han demostrado que una hoja de cálculo maliciosa puede obligar a LibreOffice y Apache OpenOffice a ejecutar código controlado por un atacante en el momento en que...