• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимости Microsoft Azure открывают доступ к серверам администрирования

12.10.2020
A A
0
8
SHARES
786
VIEWS
Share on FacebookShare on Twitter

В сервисе приложений App Services облачной платформы Microsoft Azure обнаружены две опасные уязвимости. Их эксплуатация позволяет злоумышленнику перехватить контроль над административными серверами.

Уязвимости позволяют подделывать почтовые запросы или удаленно выполнять код. Обе уязвимости были обнаружены исследователями безопасности из компании Intezer три месяца назад. Эксперты сообщили Microsoft о своих находках, и компания исправила уязвимости. Проблемам не были присвоены идентификаторы CVE.

Это интересно

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

25.10.2025
OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

25.10.2025

Первая уязвимость затрагивает проект с открытым исходным кодом KuduLite в Azure App Services. Данный проект управляет страницей администрирования, использующейся для регистрации администраторов в плане службы приложений. Служба SSH проекта использует встроенные учетные данные «root: Docker!» для получения доступа к узлу приложения, благодаря чему исследователи смогли войти в систему с правами суперпользователя.

Перехватив контроль над KuduLite, исследователи смогли получить контроль над web-сервером управления конфигурацией программного обеспечения, который систематически контролирует изменения в документах и ​​кодах в течение жизненного цикла разработки программного обеспечения. Это позволило специалистам перехватывать HTTP-запросы пользователя, добавлять собственные страницы и внедрять вредоносный Javascript-код на web-страницу пользователя.

«Пользователь также может позволить службам приложений управлять git-сервером, и в этом случае сервером будет управлять KuduLite. Злоумышленник в таком случае сможет добавить вредоносный код в репозиторий для обеспечения персистентности и распространения на другие экземпляры, используя тот же сервер», — отметили в Intezer.

Вторая проблема содержится в KuduLite API. Узел приложения может отправлять запросы в KuduLite API без проверки доступа.

«Злоумышленник может получить доступ к файловой системе узла приложения через KuduLite VFS API путем подделки GET-запроса. Это позволяет легко украсть исходный код и другие файлы на узле приложения», — пояснили исследователи.

Преступник также может путем подделки POST-запроса добиться удаленного выполнения кода на узле приложения через командный API.

Источник: securitylab.ru

Читайте так-же

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели
Технологии

Шпионки в Кремниевой долине, спутник для Украины и что с Apple – 10 техноновостей недели

by admin
25.10.2025
0

Презентация iPhone Air в сентябре 2025 года (Фото: EPA/JOHN G. MABANGLO) Samsung и Google представили гарнитуру смешанной реальности Galaxy XR стоимостью $1800, которая конкурирует с устройством Apple. Последняя, в свою очередь, сокращает...

Read moreDetails
OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

OpenAI приобрела Sky – ИИ-интерфейс для Mac от основателей Workflow

25.10.2025
Гранты до $8000 – Минцифра проведет хакатон по искусственному интеллекту

Гранты до $8000 – Минцифра проведет хакатон по искусственному интеллекту

25.10.2025
Nike анонсировала прототип кроссовок с мотором – темп бега снижается на две минуты

Nike анонсировала прототип кроссовок с мотором – темп бега снижается на две минуты

24.10.2025
Шведские «Грифоны» для Украины. Как ВСУ помогут истребители JAS 39 Gripen

Шведские «Грифоны» для Украины. Как ВСУ помогут истребители JAS 39 Gripen

24.10.2025
Производитель Oreo запустит рекламу с использованием ИИ на телевидении в 2026 году

Производитель Oreo запустит рекламу с использованием ИИ на телевидении в 2026 году

24.10.2025
У ИИ-помощника Copilot появился образ – Microsoft запустила анимированного Mico

У ИИ-помощника Copilot появился образ – Microsoft запустила анимированного Mico

24.10.2025
Next Post
Рэпер Дрейк отпраздновал день рождения своего «тайного» сына Адониса

Рэпер Дрейк отпраздновал день рождения своего "тайного" сына Адониса

Популярное

В какие дни ноября копать огород, а в какие – садить чеснок: посевной календарь на последний осенний месяц

В какие дни ноября копать огород, а в какие – садить чеснок: посевной календарь на последний осенний месяц

26.10.2025
День свекрови и тещи 2025 — прикольные пожелания для второй мамы, картинки, музыкальные видео, проза, стихи на украинском

День свекрови и тещи 2025 — прикольные пожелания для второй мамы, картинки, музыкальные видео, проза, стихи на украинском

26.10.2025
Газ в пол к мечтам! Лучшие поздравления с Днем автомобилиста — картинки, стихи и проза

Газ в пол к мечтам! Лучшие поздравления с Днем автомобилиста — картинки, стихи и проза

26.10.2025
Самоубийство — это как убийство? Что говорят в ПЦУ о самом тяжком грехе и отпевании в церкви

Самоубийство — это как убийство? Что говорят в ПЦУ о самом тяжком грехе и отпевании в церкви

26.10.2025
Гороскоп на 26 октября 2025 года для всех знаков зодиака

Гороскоп на 26 октября 2025 года для всех знаков зодиака

25.10.2025

ТОП новости

  • Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    Базовая одежда оптом от компании «Моспошив» — надежный выбор для бизнеса и стиля

    10 shares
    Share 4 Tweet 3
  • Как выбрать женские духи для особых случаев: советы по выбору аромата для свадьбы, вечеринки и повседневного использования

    12 shares
    Share 5 Tweet 3
  • «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    34 shares
    Share 14 Tweet 9
  • Иван Дорн взбудоражил Сеть обнаженным фото

    8 shares
    Share 3 Tweet 2
  • Компьютерная Академия Топ — очное и онлайн образование для взрослых и детей

    10 shares
    Share 4 Tweet 3
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.