• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимости Microsoft Azure открывают доступ к серверам администрирования

12.10.2020
A A
0
8
SHARES
786
VIEWS
Share on FacebookShare on Twitter

В сервисе приложений App Services облачной платформы Microsoft Azure обнаружены две опасные уязвимости. Их эксплуатация позволяет злоумышленнику перехватить контроль над административными серверами.

Уязвимости позволяют подделывать почтовые запросы или удаленно выполнять код. Обе уязвимости были обнаружены исследователями безопасности из компании Intezer три месяца назад. Эксперты сообщили Microsoft о своих находках, и компания исправила уязвимости. Проблемам не были присвоены идентификаторы CVE.

Это интересно

Видеонаблюдение Харьков — контроль и безопасность в любой момент

Видеонаблюдение Харьков — контроль и безопасность в любой момент

27.10.2025
Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

25.10.2025

Первая уязвимость затрагивает проект с открытым исходным кодом KuduLite в Azure App Services. Данный проект управляет страницей администрирования, использующейся для регистрации администраторов в плане службы приложений. Служба SSH проекта использует встроенные учетные данные «root: Docker!» для получения доступа к узлу приложения, благодаря чему исследователи смогли войти в систему с правами суперпользователя.

Перехватив контроль над KuduLite, исследователи смогли получить контроль над web-сервером управления конфигурацией программного обеспечения, который систематически контролирует изменения в документах и ​​кодах в течение жизненного цикла разработки программного обеспечения. Это позволило специалистам перехватывать HTTP-запросы пользователя, добавлять собственные страницы и внедрять вредоносный Javascript-код на web-страницу пользователя.

«Пользователь также может позволить службам приложений управлять git-сервером, и в этом случае сервером будет управлять KuduLite. Злоумышленник в таком случае сможет добавить вредоносный код в репозиторий для обеспечения персистентности и распространения на другие экземпляры, используя тот же сервер», — отметили в Intezer.

Вторая проблема содержится в KuduLite API. Узел приложения может отправлять запросы в KuduLite API без проверки доступа.

«Злоумышленник может получить доступ к файловой системе узла приложения через KuduLite VFS API путем подделки GET-запроса. Это позволяет легко украсть исходный код и другие файлы на узле приложения», — пояснили исследователи.

Преступник также может путем подделки POST-запроса добиться удаленного выполнения кода на узле приложения через командный API.

Источник: securitylab.ru

Читайте так-же

Видеонаблюдение Харьков — контроль и безопасность в любой момент
Технологии

Видеонаблюдение Харьков — контроль и безопасность в любой момент

by admin
27.10.2025
0

Видеонаблюдение Харьков — контроль и безопасность в любой момент Современное видеонаблюдение Харьков — это надёжный инструмент для обеспечения безопасности частных домов, квартир, офисов, торговых помещений, складов и промышленных объектов. Системы видеоконтроля позволяют...

Read moreDetails
Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

25.10.2025
OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

25.10.2025
Гранты до $8000 – Минцифра проведет хакатон по искусственному интеллекту

Гранты до $8000 – Минцифра проведет хакатон по искусственному интеллекту

25.10.2025
Nike анонсировала прототип кроссовок с мотором – темп бега снижается на две минуты

Nike анонсировала прототип кроссовок с мотором – темп бега снижается на две минуты

24.10.2025
Шведские «Грифоны» для Украины. Как ВСУ помогут истребители JAS 39 Gripen

Шведские «Грифоны» для Украины. Как ВСУ помогут истребители JAS 39 Gripen

24.10.2025
Производитель Oreo запустит рекламу с использованием ИИ на телевидении в 2026 году

Производитель Oreo запустит рекламу с использованием ИИ на телевидении в 2026 году

24.10.2025
Next Post
Рэпер Дрейк отпраздновал день рождения своего «тайного» сына Адониса

Рэпер Дрейк отпраздновал день рождения своего "тайного" сына Адониса

Популярное

Приходько запостила редкое фото с мужем и поздравила его с днем рождения

Приходько запостила редкое фото с мужем и поздравила его с днем рождения

28.10.2025
Наталья Сумская отреагировала на гейт от участников Радиодиктанта-2025: «Мне кажется, все удалось»

Наталья Сумская отреагировала на гейт от участников Радиодиктанта-2025: «Мне кажется, все удалось»

28.10.2025
Этих трех знаков зодиака ждет удачная неделя с 27 октября по 2 ноября

Этих трех знаков зодиака ждет удачная неделя с 27 октября по 2 ноября

28.10.2025
Всего несколько капель на тряпку – и пыль не будет садиться на полки: удивительный лайфхак

Всего несколько капель на тряпку – и пыль не будет садиться на полки: удивительный лайфхак

28.10.2025
Кошмал с 7-месячной дочерью экстренно госпитализировали посреди ночи

Кошмал с 7-месячной дочерью экстренно госпитализировали посреди ночи

28.10.2025

ТОП новости

  • Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    10 shares
    Share 4 Tweet 3
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    34 shares
    Share 14 Tweet 9
  • Компьютерная Академия Топ — очное и онлайн образование для взрослых и детей

    10 shares
    Share 4 Tweet 3
  • Как выбрать женские духи для особых случаев: советы по выбору аромата для свадьбы, вечеринки и повседневного использования

    12 shares
    Share 5 Tweet 3
  • Топ 10 классных книг для совместного чтения

    11 shares
    Share 4 Tweet 3
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.