Saltar al contenido principal

Escalada de privilegios - De usuario a acceso de administrador

Lectura de 2 min aprox.

La escalada de privilegios es una técnica de ataque mediante la cual un atacante obtiene de forma ilícita privilegios de administrador o de sistema a partir de una cuenta de usuario normal. El atacante primero accede al sistema con privilegios bajos y luego explota vulnerabilidades del sistema operativo o de las aplicaciones para escalar esos privilegios. Una vez obtenidos los privilegios de administrador, todo el sistema queda bajo el control del atacante. En 2024 se reportaron varias vulnerabilidades de escalada de privilegios en el kernel de Linux y en Windows, lo que ha renovado la conciencia sobre la importancia de aplicar los parches con rapidez.

Por qué las vulnerabilidades locales tienden a postergarse

En la priorización de parches, las vulnerabilidades explotables de forma remota reciben prioridad, mientras que las que requieren acceso local tienden a postergarse con el argumento de que el atacante ya tendría que estar dentro para usarlas. Ese razonamiento solo se sostiene mientras no exista ni un solo punto de apoyo. En el momento en que se obtiene un punto de apoyo con privilegios de usuario normal — mediante phishing o credenciales filtradas, por ejemplo —, la vía de escalada local desatendida empieza a funcionar como el puente que convierte unos privilegios limitados en el control de todo el sistema. La gravedad efectiva de una vulnerabilidad de escalada local de privilegios es, por tanto, condicional: parece menor de forma aislada, pero se vuelve decisiva en cuanto se combina con cualquier punto de entrada. La clave para evitar la trampa de la postergación es evaluar los sistemas partiendo de que una cuenta de usuario normal ya ha caído en manos de un atacante y preguntarse qué se puede alcanzar desde ahí.

El flujo de la escalada de privilegios

Intrusión inicial (privilegios normales)
Búsqueda de vulnerabilidades
Ejecución de la escalada
Obtención de privilegios de administrador
Control de todo el sistema

Tipos de escalada de privilegios

La escalada vertical de privilegios es la escalada de un usuario normal a privilegios de administrador, y es la más grave. La escalada horizontal de privilegios es una técnica para acceder a la cuenta de otro usuario con el mismo nivel de privilegios. Se explotan las vulnerabilidades del kernel, los bits SUID mal configurados y los permisos inadecuados en los archivos de contraseñas, entre otros.

Un escenario de ataque real

En un escenario típico, un atacante infecta con malware el PC de un empleado normal mediante un correo de phishing y luego usa ese PC para irrumpir en la red interna. A continuación, explota una vulnerabilidad de un servidor sin parchear para obtener privilegios de administrador local y después escala aún más hasta los privilegios de administrador del controlador de dominio, llevando a cabo un ataque de varias etapas. En el incidente WannaCry de 2017, una escalada de privilegios que explotaba una vulnerabilidad SMB de Windows propagó el daño por todo el mundo. La escalada de privilegios también es un paso crucial en un ataque a la cadena de suministro.

Contramedidas

El principio básico es seguir el principio de privilegio mínimo y conceder a los usuarios solo los privilegios mínimos que necesiten. Establece una contraseña aleatoria especialmente fuerte para las cuentas de administrador y activa siempre la autenticación multifactor. También es importante aplicar con rapidez las actualizaciones del sistema operativo y del software y corregir las vulnerabilidades conocidas. Al adoptar la seguridad de confianza cero, puedes limitar el alcance del impacto de una escalada de privilegios.

Términos relacionados

¿Te resultó útil este artículo?