Um conjunto de vulnerabilidades perigosas encontradas no Azure – a Microsoft já lançou patches

Wiz descobriu informações sobre um conjunto de vulnerabilidades em máquinas virtuais Linux na nuvem do Azure. Conforme observado, eles usam os recursos do agente proprietário da plataforma Open Management Infrastructure (OMI).

Isso foi anunciado há poucos dias, e já em 14 de setembro, a Microsoft lançou os patches correspondentes. No final das contas, a mais inofensiva das quatro vulnerabilidades tem uma pontuação de 7 em 10. A mais séria é 9,8 / 10. No entanto, descobriu-se que o OMI é ativado automaticamente quando a máquina virtual é iniciada. O resultado final é que o OMI trabalha com direitos máximos, o que significa que obter acesso permite que você execute o código com privilégios de administrador.

O especialista Kevin Beaumont, em particular, falou sobre o problema. Ele aconselhou atualizar o OMI para as versões mais recentes e certificar-se de que todos os serviços potencialmente perigosos sejam desabilitados lá. Sua lista incompleta é parecida com esta:

  • Automação Azure
  • Atualização Automática do Azure
  • Pacote de gerenciamento de operações do Azure (OMS)
  • Azure Log Analytics
  • Gerenciamento de configuração do Azure
  • Diagnóstico do Azure
  • Azure Container Insights

Ao mesmo tempo, observamos que, embora a Microsoft tenha corrigido as vulnerabilidades, ela deixou a atualização das próprias máquinas virtuais para os usuários.

«Os clientes devem atualizar extensões vulneráveis ​​para seus sistemas em nuvem e locais à medida que as atualizações se tornam disponíveis de acordo com a programação ”, disse a resposta de suporte da empresa.

avalanche

Postagens recentes

A aventura de montanhismo radical Cairn, dos criadores de Furi, ultrapassou a marca de 200.000 cópias vendidas em apenas três dias.

Os desenvolvedores do estúdio francês The Game Bakers (Furi, Haven) relataram sucesso de vendas para…

8 horas atrás

Musk confirmou negociações de fusão entre SpaceX e xAI — IA provou ser voraz demais

Elon Musk confirmou que está negociando ativamente uma fusão entre suas empresas, SpaceX e xAI.…

9 horas atrás

Não se preocupe com a trilha sonora: o compositor de The Witcher 3 escreverá músicas para The Witcher 4.

O estúdio polonês CD Projekt Red não tem pressa em compartilhar detalhes sobre o aguardado…

11 horas atrás

A Microsoft restaurou o ícone de login por senha na tela de bloqueio do Windows 11, que havia desaparecido em agosto.

Seis meses depois, a Microsoft corrigiu um problema conhecido em que a opção de login…

14 horas atrás

Uma fonte interna decepcionou os fãs que esperavam ver Ada Wong e Chris Redfield em Resident Evil Requiem.

O lançamento do ambicioso jogo de terror Resident Evil Requiem marcará o grande retorno do…

18 horas atrás