• Latest
  • Trending
  • All
  • Політика
  • Світ
Уязвимости Microsoft Azure открывают доступ к серверам администрирования

Уязвимости Microsoft Azure открывают доступ к серверам администрирования

12.10.2020
Зеленський попросив Трампа залучити Сі Цзіньпіна до тиску на путіна

Зеленський попросив Трампа залучити Сі Цзіньпіна до тиску на путіна

23.09.2026
Представитель Госдепартамента: у США есть разные инструменты, чтобы прекратить войну между Россией и Украиной 

Представитель Госдепартамента: у США есть разные инструменты, чтобы прекратить войну между Россией и Украиной 

23.09.2026
Хакери ShinyHunters заявили, що зламали систему ФБР і викрали дані співробітників – ЗМІ

Хакери ShinyHunters заявили, що зламали систему ФБР і викрали дані співробітників – ЗМІ

23.09.2026
Повестку не получали, а нарушение в “Резерв+” появилось: как доказать свою правоту

Повестку не получали, а нарушение в “Резерв+” появилось: как доказать свою правоту

23.09.2026
Зеленский о снятии санкций с олигархов РФ: “самоубийственно и контрпродуктивно”

Зеленский о снятии санкций с олигархов РФ: “самоубийственно и контрпродуктивно”

23.09.2026
Зеленський зустрівся з прем’єром Британії Бернемом і попередив про підготовку росією нової масованої атаки

Зеленський зустрівся з прем’єром Британії Бернемом і попередив про підготовку росією нової масованої атаки

23.09.2026
Зеленський підсумував, про що вдалося поговорити з Трампом і які будуть подальші дії для припинення війни з рф

Зеленський підсумував, про що вдалося поговорити з Трампом і які будуть подальші дії для припинення війни з рф

23.09.2026
Зеленский предложил Москве сделку по принципу «не трогайте наше — не сгорит ваше»

Зеленский предложил Москве сделку по принципу «не трогайте наше — не сгорит ваше»

23.09.2026
Трамп перед переговорами с Зеленским заговорил об ударах по НПЗ и сделке с Россией

Трамп перед переговорами с Зеленским заговорил об ударах по НПЗ и сделке с Россией

23.09.2026
Ворог атакував торговельний центр "Амстор" у Запоріжжі

Ворог атакував торговельний центр "Амстор" у Запоріжжі

23.09.2026
Трамп згоден надати ліцензії на виробництво ракет до систем Patriot – Зеленський

Трамп згоден надати ліцензії на виробництво ракет до систем Patriot – Зеленський

23.09.2026
Зеленський обговорив з Трампом енергетичне перемир’я, односторонніх вимог до України не було

Зеленський обговорив з Трампом енергетичне перемир’я, односторонніх вимог до України не було

23.09.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Середа, 23 Вересня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Уязвимости Microsoft Azure открывают доступ к серверам администрирования

12.10.2020
0
24
SHARES
813
VIEWS
Share on FacebookShare on Twitter

В сервисе приложений App Services облачной платформы Microsoft Azure обнаружены две опасные уязвимости. Их эксплуатация позволяет злоумышленнику перехватить контроль над административными серверами.

Уязвимости позволяют подделывать почтовые запросы или удаленно выполнять код. Обе уязвимости были обнаружены исследователями безопасности из компании Intezer три месяца назад. Эксперты сообщили Microsoft о своих находках, и компания исправила уязвимости. Проблемам не были присвоены идентификаторы CVE.

Первая уязвимость затрагивает проект с открытым исходным кодом KuduLite в Azure App Services. Данный проект управляет страницей администрирования, использующейся для регистрации администраторов в плане службы приложений. Служба SSH проекта использует встроенные учетные данные «root: Docker!» для получения доступа к узлу приложения, благодаря чему исследователи смогли войти в систему с правами суперпользователя.

Перехватив контроль над KuduLite, исследователи смогли получить контроль над web-сервером управления конфигурацией программного обеспечения, который систематически контролирует изменения в документах и ​​кодах в течение жизненного цикла разработки программного обеспечения. Это позволило специалистам перехватывать HTTP-запросы пользователя, добавлять собственные страницы и внедрять вредоносный Javascript-код на web-страницу пользователя.

«Пользователь также может позволить службам приложений управлять git-сервером, и в этом случае сервером будет управлять KuduLite. Злоумышленник в таком случае сможет добавить вредоносный код в репозиторий для обеспечения персистентности и распространения на другие экземпляры, используя тот же сервер», — отметили в Intezer.

Вторая проблема содержится в KuduLite API. Узел приложения может отправлять запросы в KuduLite API без проверки доступа.

«Злоумышленник может получить доступ к файловой системе узла приложения через KuduLite VFS API путем подделки GET-запроса. Это позволяет легко украсть исходный код и другие файлы на узле приложения», — пояснили исследователи.

Преступник также может путем подделки POST-запроса добиться удаленного выполнения кода на узле приложения через командный API.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

Верещук и Кулеба поддержали Трубицына во время презентации его программы

Next Post

Боксер Лопес назвал главный козырь перед боем с Ломаченко

Свіжі новини

Хакери ShinyHunters заявили, що зламали систему ФБР і викрали дані співробітників – ЗМІ
Технології

Хакери ShinyHunters заявили, що зламали систему ФБР і викрали дані співробітників – ЗМІ

23.09.2026
0

Хакери ShinyHunters заявили, що зламали систему ФБР і викрали дані співробітників - ЗМІ<p>ShinyHunters заявили, що зламали системи ФБР і викрали...

Read more
ШІ може завдати дітям більшої шкоди, ніж соцмережі – екскерівник Google із питань безпеки назвав причини

ШІ може завдати дітям більшої шкоди, ніж соцмережі – екскерівник Google із питань безпеки назвав причини

22.09.2026
Канада та Франція спільно розроблятимуть системи космічних запусків

Канада та Франція спільно розроблятимуть системи космічних запусків

22.09.2026
У Дії розширили послугу онлайн-шлюбу: хто тепер може одружитися в застосунку

У Дії розширили послугу онлайн-шлюбу: хто тепер може одружитися в застосунку

22.09.2026
Світові лідери запропонували встановити контроль над ШІ – США та Китай не приєдналися

Світові лідери запропонували встановити контроль над ШІ – США та Китай не приєдналися

22.09.2026
Next Post
Боксер Лопес назвал главный козырь перед боем с Ломаченко

Боксер Лопес назвал главный козырь перед боем с Ломаченко

Онлайн новини

Зеленский о встрече с Трампом в Нью-Йорке: “может многое изменить”
Світ

Зеленский о встрече с Трампом в Нью-Йорке: “может многое изменить”

20.09.2026
0

Владимир Зеленский поговорил с Дональдом Трампом и договорился о встрече в Нью-Йорке. Президент назвал разговор важным и сказал, что дипломатическая...

Read more
Россияне могут воспользоваться непогодой для атаки с помощью бензиновых «шахидов»

Россияне могут воспользоваться непогодой для атаки с помощью бензиновых «шахидов»

22.09.2026
Враг попал рядом с учебным заведением в Киеве: есть разрушения. ФОТО

Враг попал рядом с учебным заведением в Киеве: есть разрушения. ФОТО

17.09.2026
Трамп подписал закон Грэма о санкциях: под 100% пошлины попадают Китай и Индия

Трамп подписал закон Грэма о санкциях: под 100% пошлины попадают Китай и Индия

20.09.2026
Минимальную пенсию в 2027 году поднимут: кого из пенсионеров повышение обойдет стороной

Минимальную пенсию в 2027 году поднимут: кого из пенсионеров повышение обойдет стороной

19.09.2026
Россия атаковала торговый центр в Днепропетровской области. ФОТО

Россия атаковала торговый центр в Днепропетровской области. ФОТО

19.09.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн