• Реклама
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимости Microsoft Azure открывают доступ к серверам администрирования

12.10.2020
A A
0
8
SHARES
785
VIEWS
Share on FacebookShare on Twitter

В сервисе приложений App Services облачной платформы Microsoft Azure обнаружены две опасные уязвимости. Их эксплуатация позволяет злоумышленнику перехватить контроль над административными серверами.

Уязвимости позволяют подделывать почтовые запросы или удаленно выполнять код. Обе уязвимости были обнаружены исследователями безопасности из компании Intezer три месяца назад. Эксперты сообщили Microsoft о своих находках, и компания исправила уязвимости. Проблемам не были присвоены идентификаторы CVE.

Это интересно

Bloomberg: Новые MacBook Pro с чипом M5 не появятся в 2025 году

Bloomberg: Новые MacBook Pro с чипом M5 не появятся в 2025 году

12.07.2025
Porsche представила Taycan и Cayenne Black Edition с запасом хода до 668 км

Porsche представила Taycan и Cayenne Black Edition с запасом хода до 668 км

11.07.2025

Первая уязвимость затрагивает проект с открытым исходным кодом KuduLite в Azure App Services. Данный проект управляет страницей администрирования, использующейся для регистрации администраторов в плане службы приложений. Служба SSH проекта использует встроенные учетные данные «root: Docker!» для получения доступа к узлу приложения, благодаря чему исследователи смогли войти в систему с правами суперпользователя.

Перехватив контроль над KuduLite, исследователи смогли получить контроль над web-сервером управления конфигурацией программного обеспечения, который систематически контролирует изменения в документах и ​​кодах в течение жизненного цикла разработки программного обеспечения. Это позволило специалистам перехватывать HTTP-запросы пользователя, добавлять собственные страницы и внедрять вредоносный Javascript-код на web-страницу пользователя.

«Пользователь также может позволить службам приложений управлять git-сервером, и в этом случае сервером будет управлять KuduLite. Злоумышленник в таком случае сможет добавить вредоносный код в репозиторий для обеспечения персистентности и распространения на другие экземпляры, используя тот же сервер», — отметили в Intezer.

Вторая проблема содержится в KuduLite API. Узел приложения может отправлять запросы в KuduLite API без проверки доступа.

«Злоумышленник может получить доступ к файловой системе узла приложения через KuduLite VFS API путем подделки GET-запроса. Это позволяет легко украсть исходный код и другие файлы на узле приложения», — пояснили исследователи.

Преступник также может путем подделки POST-запроса добиться удаленного выполнения кода на узле приложения через командный API.

Источник: securitylab.ru

Читайте так-же

Bloomberg: Новые MacBook Pro с чипом M5 не появятся в 2025 году
Технологии

Bloomberg: Новые MacBook Pro с чипом M5 не появятся в 2025 году

by admin
12.07.2025
0

MacBook Pro M4 (Фото: Apple) Apple не выпустит ни одной модели Mac с чипом M5 в 2025 году. Обновленные MacBook Pro и MacBook Air с чипами M5 теперь могут появиться только в...

Read moreDetails
Porsche представила Taycan и Cayenne Black Edition с запасом хода до 668 км

Porsche представила Taycan и Cayenne Black Edition с запасом хода до 668 км

11.07.2025
Брюссель потратит 2,3 млрд евро на боеприпасы и спишет вертолеты NH90

Брюссель потратит 2,3 млрд евро на боеприпасы и спишет вертолеты NH90

11.07.2025
Huawei Pura 80 Series с флагманскими камерами и поддержкой 8K видео дебютировал в Европе

Huawei Pura 80 Series с флагманскими камерами и поддержкой 8K видео дебютировал в Европе

11.07.2025
Sony анонсировала лимитированную серию PS5 и аксессуаров, посвященную Ghost of Yotei

Sony анонсировала лимитированную серию PS5 и аксессуаров, посвященную Ghost of Yotei

11.07.2025
Все цвета iPhone 17 и iPhone 17 Air стали известны до релиза

Все цвета iPhone 17 и iPhone 17 Air стали известны до релиза

11.07.2025
Американцы инвестировали почти $4 млн в украинский оборонный стартап Tencore

Американцы инвестировали почти $4 млн в украинский оборонный стартап Tencore

11.07.2025
Next Post
Рэпер Дрейк отпраздновал день рождения своего «тайного» сына Адониса

Рэпер Дрейк отпраздновал день рождения своего "тайного" сына Адониса

Популярное

Праздник Петра и Павла 12 июля: красивые поздравления и картинки для родных и близких (на украинском языке)

Праздник Петра и Павла 12 июля: красивые поздравления и картинки для родных и близких (на украинском языке)

12.07.2025
Божья защита за считанные минуты: читайте эти 3 молитвы — слова на украинском (ВИДЕО)

Божья защита за считанные минуты: читайте эти 3 молитвы — слова на украинском (ВИДЕО)

12.07.2025
Эти 3 знака зодиака будут привлекать изобилие в июле 2025 года

Эти 3 знака зодиака будут привлекать изобилие в июле 2025 года

12.07.2025
  • Политика конфиденциальности
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов сайта разрешается при условии ссылки на Womenbox.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2005-2025 Женский сайт Вуменбокс. All rights reserved.