Detalle de la noticia

Vulnerabilidad

Se ha detectado en la red un fallo crítico de ejecución remota de código (RCE) mediante preautorización en la plataforma de flujo de trabajo Orkes Conductor

Fuente: The Hacker News Publicado: 19/09/2026 · 08:18 UTC
Compartir:
Vulnerabilidad Se ha detectado en la red un fallo crítico de ejecución remota de código (RCE) mediante preautorización en la plataforma de flujo de trabajo Orkes Conductor
Imagen: The Hacker News

Una vul­ne­ra­bi­li­dad crí­ti­ca que afec­ta a la pla­ta­for­ma Orkes Con­duc­tor está su­frien­do ata­ques ac­ti­vos en en­tor­nos reales, de acuer­do con los re­por­tes emi­ti­dos por For­ti­net. El fallo, iden­ti­fi­ca­do for­mal­men­te bajo una no­men­cla­tu­ra es­pe­cí­fi­ca y con altas pun­tua­cio­nes en las es­ca­las de gra­ve­dad, con­sis­te en un pro­ble­ma de eje­cu­ción re­mo­ta de có­di­go que no re­quie­re au­ten­ti­ca­ción pre­via por parte del ata­can­te.

Los ac­to­res ma­li­cio­sos apro­ve­chan este punto débil en­vian­do de­fi­ni­cio­nes de flu­jos de tra­ba­jo que in­cor­po­ran ex­pre­sio­nes ma­li­cio­sas en len­gua­jes como Ja­vaS­cript o Python di­rec­ta­men­te al punto de co­ne­xión de la API antes de pasar por cual­quier au­ten­ti­ca­ción. Esto es po­si­ble de­bi­do a eva­lua­do­res con­fi­gu­ra­dos sin el ais­la­mien­to ade­cua­do, per­mi­tien­do es­ca­par del en­torno de scripts pre­vis­to para eje­cu­tar co­man­dos ar­bi­tra­rios en el sis­te­ma ope­ra­ti­vo me­dian­te el uso de me­ca­nis­mos de re­fle­xión de Java o lla­ma­das di­rec­tas a sub­pro­ce­sos.

Di­ver­sas fir­mas de se­gu­ri­dad han re­gis­tra­do ac­ti­vi­dad ma­li­cio­sa re­la­cio­na­da con este pro­ble­ma. Por su parte, se han blo­quea­do miles de in­ten­tos de ata­que en pe­rio­dos re­cien­tes, ob­ser­ván­do­se un in­cre­men­to no­ta­ble en la ac­ti­vi­dad dia­ria y de­tec­tan­do orí­ge­nes geo­grá­fi­cos di­ver­sos. Asi­mis­mo, otras fuen­tes de te­le­me­tría han cap­tu­ra­do in­ten­tos de ex­plo­ta­ción en tram­pas de red desde fe­chas pre­vias.

Para mi­ti­gar este ries­go, se acon­se­ja a las en­ti­da­des afec­ta­das ac­tua­li­zar el soft­wa­re a una ver­sión pos­te­rior que so­lu­cio­ne el pro­ble­ma. En caso de no poder apli­car el par­che de forma in­me­dia­ta, se su­gie­re li­mi­tar el ac­ce­so ex­terno a los pun­tos de co­ne­xión de la API, co­lo­car los sis­te­mas tras con­tro­les de ac­ce­so de red ade­cua­dos y vi­gi­lar de cerca el envío de flu­jos de tra­ba­jo sos­pe­cho­sos junto con cual­quier eje­cu­ción im­pre­vis­ta de co­man­dos.