• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимости Microsoft Azure открывают доступ к серверам администрирования

12.10.2020
A A
0
8
SHARES
786
VIEWS
Share on FacebookShare on Twitter

В сервисе приложений App Services облачной платформы Microsoft Azure обнаружены две опасные уязвимости. Их эксплуатация позволяет злоумышленнику перехватить контроль над административными серверами.

Уязвимости позволяют подделывать почтовые запросы или удаленно выполнять код. Обе уязвимости были обнаружены исследователями безопасности из компании Intezer три месяца назад. Эксперты сообщили Microsoft о своих находках, и компания исправила уязвимости. Проблемам не были присвоены идентификаторы CVE.

Первая уязвимость затрагивает проект с открытым исходным кодом KuduLite в Azure App Services. Данный проект управляет страницей администрирования, использующейся для регистрации администраторов в плане службы приложений. Служба SSH проекта использует встроенные учетные данные «root: Docker!» для получения доступа к узлу приложения, благодаря чему исследователи смогли войти в систему с правами суперпользователя.

Перехватив контроль над KuduLite, исследователи смогли получить контроль над web-сервером управления конфигурацией программного обеспечения, который систематически контролирует изменения в документах и ​​кодах в течение жизненного цикла разработки программного обеспечения. Это позволило специалистам перехватывать HTTP-запросы пользователя, добавлять собственные страницы и внедрять вредоносный Javascript-код на web-страницу пользователя.

«Пользователь также может позволить службам приложений управлять git-сервером, и в этом случае сервером будет управлять KuduLite. Злоумышленник в таком случае сможет добавить вредоносный код в репозиторий для обеспечения персистентности и распространения на другие экземпляры, используя тот же сервер», — отметили в Intezer.

Вторая проблема содержится в KuduLite API. Узел приложения может отправлять запросы в KuduLite API без проверки доступа.

«Злоумышленник может получить доступ к файловой системе узла приложения через KuduLite VFS API путем подделки GET-запроса. Это позволяет легко украсть исходный код и другие файлы на узле приложения», — пояснили исследователи.

Преступник также может путем подделки POST-запроса добиться удаленного выполнения кода на узле приложения через командный API.

Источник: securitylab.ru

Читайте так-же

Google отметила украинский Дія.AI на Мюнхенской конференции по безопасности
Технологии

Google отметила украинский Дія.AI на Мюнхенской конференции по безопасности

20.02.2026
0
781

На Мюнхенской конференции по безопасности компания Google представила исследование об использовании инноваций правительствами для укрепления национальной безопасности. В документе отдельно отметили украинский опыт цифровой трансформации во время полномасштабного вторжения. Об этом сообщает...

Read moreDetails
Nintendo выпустила приложение Hello, Mario! для детей и родителей – видео

Nintendo выпустила приложение Hello, Mario! для детей и родителей – видео

20.02.2026
781
Tesla анонсировала самый доступный Cybertruck с полным приводом Dual Motor AWD за $60 000

Tesla анонсировала самый доступный Cybertruck с полным приводом Dual Motor AWD за $60 000

20.02.2026
780
Часы Amazfit T-Rex Ultra 2 получили титановый корпус и до 30 дней автономности

Часы Amazfit T-Rex Ultra 2 получили титановый корпус и до 30 дней автономности

20.02.2026
780
Новая модель Gemini 3.1 Pro появилась в приложении Gemini и NotebookLM

Новая модель Gemini 3.1 Pro появилась в приложении Gemini и NotebookLM

20.02.2026
782
Более 22 000 пользователей подписали петицию за сохранение GPT-4o

Более 22 000 пользователей подписали петицию за сохранение GPT-4o

20.02.2026
780
Google Pixel 10a дебютировал с автономностью до 30 часов, камерой 48 Мп и Tensor G4 за $499

Google Pixel 10a дебютировал с автономностью до 30 часов, камерой 48 Мп и Tensor G4 за $499

20.02.2026
780
Next Post
Рэпер Дрейк отпраздновал день рождения своего «тайного» сына Адониса

Рэпер Дрейк отпраздновал день рождения своего "тайного" сына Адониса

Популярное

Google отметила украинский Дія.AI на Мюнхенской конференции по безопасности

Google отметила украинский Дія.AI на Мюнхенской конференции по безопасности

20.02.2026
Королева платьев-комбинаций: Кейт Мосс демонстрирует идеальный вечерний образ в «горошек» (ФОТО)

Королева платьев-комбинаций: Кейт Мосс демонстрирует идеальный вечерний образ в «горошек» (ФОТО)

20.02.2026
Экс-участник «Холостяка» Терен впервые высказался о беременности победительницы шоу

Экс-участник «Холостяка» Терен впервые высказался о беременности победительницы шоу

20.02.2026
Nintendo выпустила приложение Hello, Mario! для детей и родителей – видео

Nintendo выпустила приложение Hello, Mario! для детей и родителей – видео

20.02.2026
MELOVIN завершает карьеру: певец признался, когда уйдет со сцены, и почему «это не хайп» (ВИДЕО)

MELOVIN завершает карьеру: певец признался, когда уйдет со сцены, и почему «это не хайп» (ВИДЕО)

20.02.2026

ТОП новости

  • Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    11 shares
    Share 4 Tweet 3
  • Елена Тополя снялась для откровенного календаря после «слива» ее интимного видео (ФОТО)

    9 shares
    Share 4 Tweet 2
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    42 shares
    Share 16 Tweet 10
  • Как выбрать для себя фитнес-клуб?

    12 shares
    Share 5 Tweet 3
  • Поздравляем с Масленицей! Самые красивые открытки, картинки и видеопоздравления к празднику

    8 shares
    Share 3 Tweet 2
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.