Финансовое обозрение
Суббота, 26 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимости Microsoft Azure открывают доступ к серверам администрирования

12.10.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

В сервисе приложений App Services облачной платформы Microsoft Azure обнаружены две опасные уязвимости. Их эксплуатация позволяет злоумышленнику перехватить контроль над административными серверами.

Уязвимости позволяют подделывать почтовые запросы или удаленно выполнять код. Обе уязвимости были обнаружены исследователями безопасности из компании Intezer три месяца назад. Эксперты сообщили Microsoft о своих находках, и компания исправила уязвимости. Проблемам не были присвоены идентификаторы CVE.

Первая уязвимость затрагивает проект с открытым исходным кодом KuduLite в Azure App Services. Данный проект управляет страницей администрирования, использующейся для регистрации администраторов в плане службы приложений. Служба SSH проекта использует встроенные учетные данные «root: Docker!» для получения доступа к узлу приложения, благодаря чему исследователи смогли войти в систему с правами суперпользователя.

Перехватив контроль над KuduLite, исследователи смогли получить контроль над web-сервером управления конфигурацией программного обеспечения, который систематически контролирует изменения в документах и ​​кодах в течение жизненного цикла разработки программного обеспечения. Это позволило специалистам перехватывать HTTP-запросы пользователя, добавлять собственные страницы и внедрять вредоносный Javascript-код на web-страницу пользователя.

«Пользователь также может позволить службам приложений управлять git-сервером, и в этом случае сервером будет управлять KuduLite. Злоумышленник в таком случае сможет добавить вредоносный код в репозиторий для обеспечения персистентности и распространения на другие экземпляры, используя тот же сервер», — отметили в Intezer.

Вторая проблема содержится в KuduLite API. Узел приложения может отправлять запросы в KuduLite API без проверки доступа.

«Злоумышленник может получить доступ к файловой системе узла приложения через KuduLite VFS API путем подделки GET-запроса. Это позволяет легко украсть исходный код и другие файлы на узле приложения», — пояснили исследователи.

Преступник также может путем подделки POST-запроса добиться удаленного выполнения кода на узле приложения через командный API.

Источник: securitylab.ru

Share12Tweet7ShareShare

Читайте также

Технологии

Українські системи РЕБ Unwave випробували на військовій базі США

26.09.2026

Українська компанія Unwave випробувала свої системи радіоелектронної боротьби у США в межах програми Drone Dominance. Тести відбулися на військовій базі...

Read moreDetails
Українські дрони отримали можливість «чути» цілі на відстані

Українські дрони отримали можливість «чути» цілі на відстані

25.09.2026
Samsung покаже навушники, які кріпляться до вуха як сережки

Samsung покаже навушники, які кріпляться до вуха як сережки

25.09.2026
Renault оновила Megane E-Tech: нова батарея дає майже 500 км запасу ходу

Renault оновила Megane E-Tech: нова батарея дає майже 500 км запасу ходу

25.09.2026
Next Post
Разработка нового ОТРК для Украины: В Раде озвучили стоимость

Разработка нового ОТРК для Украины: В Раде озвучили стоимость

Присоединяйся к нам!

    Другие новости

    Число пострадавших в Киеве возросло до 59, в Оболонском районе дрон упал на детский сад. ВИДЕО

    Число пострадавших в Киеве возросло до 59, в Оболонском районе дрон упал на детский сад. ВИДЕО

    26.09.2026
    Зеленский о «дыре» в бюджете в 27 млрд: возможны серьезные вызовы на январь и февраль

    Зеленский о «дыре» в бюджете в 27 млрд: возможны серьезные вызовы на январь и февраль

    26.09.2026
    Fozzy Group с 1 ноября сокращает персонал

    Fozzy Group с 1 ноября сокращает персонал

    26.09.2026

    Українські системи РЕБ Unwave випробували на військовій базі США

    26.09.2026
    «Сказки от поваров»: Z-военкор  сделал из Путина посмешище

    «Сказки от поваров»: Z-военкор сделал из Путина посмешище

    25.09.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    «Будьте в эти дни максимально осторожны»: в УЗ предупредили об угрозе ударов

    До 8 годин польоту: у Нідерландах представили новий БпЛА Evo-LE

    Наблюдательный совет сменил и.о. главы правления «Энергоатома»

    «Шансов на спасение нет»: стали известны жуткие подробности уничтожения людей в Олешках

    Binance інвестує $100 млн у Circle та продовжить партнерство на п’ять років

    Проголосовал — добро пожаловать в окоп: российские пропагандисты возмущены выборами по сценарию Минобороны

    Главное

    Біткоїн підскочив до 8-місячного максимуму, перевищивши $85 000
    Финансы

    Біткоїн підскочив до 8-місячного максимуму, перевищивши $85 000

    21.09.2026

    Біткоїн 21 вересня підскочив до восьмимісячного максимуму, на тлі того, як загальне покращення настроїв щодо ризику сприяло...

    Обновленный формат лицензионных условий для перевозчиков начнет действовать до конца года

    25.09.2026
    Asus Zenbook 14 з процесорами Intel, AMD та Snapdragon з’явився в Україні: ціна від 45 999 грн

    Asus Zenbook 14 з процесорами Intel, AMD та Snapdragon з’явився в Україні: ціна від 45 999 грн

    23.09.2026
    У рф запустили цифровий рубль під виглядом зручного гаманця для тотального контролю за громадянами — розвідка

    У рф запустили цифровий рубль під виглядом зручного гаманця для тотального контролю за громадянами — розвідка

    25.09.2026
    Трамп: син поверне гроші російському бізнесмену, який сплатив витрати на його весілля

    Трамп: син поверне гроші російському бізнесмену, який сплатив витрати на його весілля

    24.09.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved