Финансовое обозрение
Суббота, 26 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Уязвимости Microsoft Azure открывают доступ к серверам администрирования

12.10.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

В сервисе приложений App Services облачной платформы Microsoft Azure обнаружены две опасные уязвимости. Их эксплуатация позволяет злоумышленнику перехватить контроль над административными серверами.

Уязвимости позволяют подделывать почтовые запросы или удаленно выполнять код. Обе уязвимости были обнаружены исследователями безопасности из компании Intezer три месяца назад. Эксперты сообщили Microsoft о своих находках, и компания исправила уязвимости. Проблемам не были присвоены идентификаторы CVE.

Первая уязвимость затрагивает проект с открытым исходным кодом KuduLite в Azure App Services. Данный проект управляет страницей администрирования, использующейся для регистрации администраторов в плане службы приложений. Служба SSH проекта использует встроенные учетные данные «root: Docker!» для получения доступа к узлу приложения, благодаря чему исследователи смогли войти в систему с правами суперпользователя.

Перехватив контроль над KuduLite, исследователи смогли получить контроль над web-сервером управления конфигурацией программного обеспечения, который систематически контролирует изменения в документах и ​​кодах в течение жизненного цикла разработки программного обеспечения. Это позволило специалистам перехватывать HTTP-запросы пользователя, добавлять собственные страницы и внедрять вредоносный Javascript-код на web-страницу пользователя.

«Пользователь также может позволить службам приложений управлять git-сервером, и в этом случае сервером будет управлять KuduLite. Злоумышленник в таком случае сможет добавить вредоносный код в репозиторий для обеспечения персистентности и распространения на другие экземпляры, используя тот же сервер», — отметили в Intezer.

Вторая проблема содержится в KuduLite API. Узел приложения может отправлять запросы в KuduLite API без проверки доступа.

«Злоумышленник может получить доступ к файловой системе узла приложения через KuduLite VFS API путем подделки GET-запроса. Это позволяет легко украсть исходный код и другие файлы на узле приложения», — пояснили исследователи.

Преступник также может путем подделки POST-запроса добиться удаленного выполнения кода на узле приложения через командный API.

Источник: securitylab.ru

Share12Tweet7ShareShare

Читайте также

Технологии

Українські системи РЕБ Unwave випробували на військовій базі США

26.09.2026

Українська компанія Unwave випробувала свої системи радіоелектронної боротьби у США в межах програми Drone Dominance. Тести відбулися на військовій базі...

Read moreDetails
Українські дрони отримали можливість «чути» цілі на відстані

Українські дрони отримали можливість «чути» цілі на відстані

25.09.2026
Samsung покаже навушники, які кріпляться до вуха як сережки

Samsung покаже навушники, які кріпляться до вуха як сережки

25.09.2026
Renault оновила Megane E-Tech: нова батарея дає майже 500 км запасу ходу

Renault оновила Megane E-Tech: нова батарея дає майже 500 км запасу ходу

25.09.2026
Next Post
Разработка нового ОТРК для Украины: В Раде озвучили стоимость

Разработка нового ОТРК для Украины: В Раде озвучили стоимость

Присоединяйся к нам!

    Другие новости

    Fozzy Group с 1 ноября сокращает персонал

    Fozzy Group с 1 ноября сокращает персонал

    26.09.2026

    Українські системи РЕБ Unwave випробували на військовій базі США

    26.09.2026
    «Сказки от поваров»: Z-военкор  сделал из Путина посмешище

    «Сказки от поваров»: Z-военкор сделал из Путина посмешище

    25.09.2026
    США не включили ракеты для Patriot в новый пакет помощи Украине, — Reuters

    США не включили ракеты для Patriot в новый пакет помощи Украине, — Reuters

    25.09.2026
    Зеленский подписал евроинтеграционный закон об имплементации законодательства ЕС в сфере ВИЭ

    Зеленский подписал евроинтеграционный закон об имплементации законодательства ЕС в сфере ВИЭ

    25.09.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    Правительство сохранило ежемесячную доплату 2,6 тыс. грн для учителей на прифронтовых территориях

    Враг обстрелял баллистикой предприятие «Интерпайпа» в Днепре: 4 погибших, 7 раненых

    Зеленский встретился с главой ЦРУ Рэтклиффом по дороге в США, — Reuters

    OnePlus розкрила дизайн і кольори нового флагмана OnePlus 16

    Конопля у церкви, а дома — почти 1,6 кг каннабиса и пистолет: 53-летнего жителя Львовщины отдают под суд

    49-летний израильтянин исчез после поездки в Умань: что говорят в ГПСУ

    Главное

    Adobe Premiere вийшов на Android: основні функції монтажу безплатні
    Технологии

    Adobe Premiere вийшов на Android: основні функції монтажу безплатні

    22.09.2026

    Adobe запустила мобільну версію Premiere для пристроїв на Android. Застосунок з’явився більш ніж через рік після релізу...

    Фондовая биржа ПФТС планирует возобновить работу 25 сентября

    Фондовая биржа ПФТС планирует возобновить работу 25 сентября

    25.09.2026
    Xiaomi 18 Pro отримає Privacy Display: презентація відбудеться 23 вересня

    Xiaomi 18 Pro отримає Privacy Display: презентація відбудеться 23 вересня

    22.09.2026
    Почти 100 тысяч абонентов в Черниговской области остались без света после атаки со стороны РФ

    Почти 100 тысяч абонентов в Черниговской области остались без света после атаки со стороны РФ

    22.09.2026
    На грани дефолта и катастрофы: депутат Гончаренко заявил, что военным уже не хватает миллиардов

    На грани дефолта и катастрофы: депутат Гончаренко заявил, что военным уже не хватает миллиардов

    23.09.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved