Sistemas Afectados

  • Visual Studio Code 1.x [VSCode]

Descripción

La organización SNYK ha hecho publico la posibilidad de ejecutar códigos arbitrarios en algunos complementos o extensiones dada la posibilidad de poder atacar la cadena de suministro, permitiendo a un atacante comprometer una estación a su alcance de red o igual a entornos de desarrollos más complejos.

Referencia

Solución

Hasta el momento, VSCode no ha lanzado una solución inmediata dado que este problema surge en complementos que en algunos casos son de terceros como la mayoría de los que se pueden integrar a esta plataforma de desarrollo. Se recomienda la ejecución de esta herramienta en entornos seguros y con privilegios mínimos para minimizar el impacto que podría generar que se materialice este ataque.

Ir al contenido