• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Уязвимости Microsoft Azure открывают доступ к серверам администрирования

12.10.2020
A A
0
8
SHARES
787
VIEWS
Share on FacebookShare on Twitter

В сервисе приложений App Services облачной платформы Microsoft Azure обнаружены две опасные уязвимости. Их эксплуатация позволяет злоумышленнику перехватить контроль над административными серверами.

Уязвимости позволяют подделывать почтовые запросы или удаленно выполнять код. Обе уязвимости были обнаружены исследователями безопасности из компании Intezer три месяца назад. Эксперты сообщили Microsoft о своих находках, и компания исправила уязвимости. Проблемам не были присвоены идентификаторы CVE.

Первая уязвимость затрагивает проект с открытым исходным кодом KuduLite в Azure App Services. Данный проект управляет страницей администрирования, использующейся для регистрации администраторов в плане службы приложений. Служба SSH проекта использует встроенные учетные данные «root: Docker!» для получения доступа к узлу приложения, благодаря чему исследователи смогли войти в систему с правами суперпользователя.

Перехватив контроль над KuduLite, исследователи смогли получить контроль над web-сервером управления конфигурацией программного обеспечения, который систематически контролирует изменения в документах и ​​кодах в течение жизненного цикла разработки программного обеспечения. Это позволило специалистам перехватывать HTTP-запросы пользователя, добавлять собственные страницы и внедрять вредоносный Javascript-код на web-страницу пользователя.

«Пользователь также может позволить службам приложений управлять git-сервером, и в этом случае сервером будет управлять KuduLite. Злоумышленник в таком случае сможет добавить вредоносный код в репозиторий для обеспечения персистентности и распространения на другие экземпляры, используя тот же сервер», — отметили в Intezer.

Вторая проблема содержится в KuduLite API. Узел приложения может отправлять запросы в KuduLite API без проверки доступа.

«Злоумышленник может получить доступ к файловой системе узла приложения через KuduLite VFS API путем подделки GET-запроса. Это позволяет легко украсть исходный код и другие файлы на узле приложения», — пояснили исследователи.

Преступник также может путем подделки POST-запроса добиться удаленного выполнения кода на узле приложения через командный API.

Источник: securitylab.ru

Читайте так-же

Instagram начал тестировать приложение Instants с фото, исчезающими за 24 часа
Технологии

Instagram начал тестировать приложение Instants с фото, исчезающими за 24 часа

25.04.2026
0
780

Instagram тестирует новое приложение Instants для обмена исчезающими фото. Сейчас сервис доступен в Испании и Италии и работает как отдельное приложение или как функция внутри Instagram. Об этом сообщает TechCrunch.Instants позволяет сделать...

Read moreDetails
В Украине разработали дрон «Зум 3.0» с ИИ-навигацией и грузоподъемностью до 3 кг

В Украине разработали дрон «Зум 3.0» с ИИ-навигацией и грузоподъемностью до 3 кг

25.04.2026
782
DJI выпустила доступную серию дронов Lito 1 и Lito X1 с поддержкой 4K

DJI выпустила доступную серию дронов Lito 1 и Lito X1 с поддержкой 4K

25.04.2026
780
Unitree научила гуманоидного робота G1 кататься на роликах и коньках

Unitree научила гуманоидного робота G1 кататься на роликах и коньках

25.04.2026
781
Уменьшить «залипание» в смартфоне: какие инструменты есть для этого и насколько они эффективны

Уменьшить «залипание» в смартфоне: какие инструменты есть для этого и насколько они эффективны

25.04.2026
780
DeepSeek анонсировала модели V4 Pro и Flash с поддержкой до 1 млн токенов

DeepSeek анонсировала модели V4 Pro и Flash с поддержкой до 1 млн токенов

24.04.2026
780
В Китае создали компактный самолет ZR-300 с ракетами и пулеметом

В Китае создали компактный самолет ZR-300 с ракетами и пулеметом

24.04.2026
782
Next Post
Рэпер Дрейк отпраздновал день рождения своего «тайного» сына Адониса

Рэпер Дрейк отпраздновал день рождения своего "тайного" сына Адониса

Популярное

Топ-5 идей для быстрого ужина, когда нет времени готовить

Топ-5 идей для быстрого ужина, когда нет времени готовить

26.04.2026
Спаси, Господи, наш народ от новых катастроф: мощная молитва за жертв аварии на Чернобыльской АЭС (ВИДЕО)

Спаси, Господи, наш народ от новых катастроф: мощная молитва за жертв аварии на Чернобыльской АЭС (ВИДЕО)

26.04.2026
«Бумбокс» возвращается: появились первые детали грандиозного шоу в Киеве

«Бумбокс» возвращается: появились первые детали грандиозного шоу в Киеве

26.04.2026
Известный режиссер рассказал, сколько на самом деле зарабатывают украинские актеры. Сумма удивит многих (ВИДЕО)

Известный режиссер рассказал, сколько на самом деле зарабатывают украинские актеры. Сумма удивит многих (ВИДЕО)

26.04.2026
Никакой агрессии: ТОП-5 пород собак с ласковым характером (ФОТО)

Никакой агрессии: ТОП-5 пород собак с ласковым характером (ФОТО)

25.04.2026

ТОП новости

  • Ким Кардашьян показала себя с брекетами в 8 классе

    «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в россию звезда сериала «Школа» сделала громкое признание

    49 shares
    Share 19 Tweet 12
  • Украинская РЭБ «Лима» за три месяца сорвала наведение 26 ракет «Кинжал»

    8 shares
    Share 3 Tweet 2
  • 13 и 14 выпуск «МастерШеф»: когда и где смотреть новые эпизоды кулинарного шоу

    8 shares
    Share 3 Tweet 2
  • Годами прячутся от камер: как выглядят женщины Рината Ахметова и что о них известно (ФОТО)

    9 shares
    Share 4 Tweet 2
  • Тюльпаны по лучшей цене с доставкой на дом

    8 shares
    Share 3 Tweet 2
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.