Мы в Telegram
Добавить новость
«Вести Экономика»
Февраль
2020
1 2 3 4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29

Уязвимости в Microsoft Azure позволяли захватывать серверы

0
Уязвимости в Microsoft Azure позволяли захватывать серверы

Две уязвимости облачной платформы Microsoft под названием Azure могли позволить хакерам заполучить контроль над всем сервером с хранящимися на нем данными клиентов, сообщают специалисты компании Check Point Research, специализирующейся на кибербезопасности

Москва, 2 февраля - "Вести.Экономика" Две уязвимости облачной платформы Microsoft под названием Azure могли позволить хакерам заполучить контроль над всем сервером с хранящимися на нем данными клиентов, сообщают специалисты компании Check Point Research, специализирующейся на кибербезопасности.

Исследователи Check Point Research выявили две уязвимости Microsoft Azure, одного из ведущих поставщиков облачных вычислений в мире. Исследователи обнаружили, что пользователи в сети Azure могли получить контроль над всем сервером, что могло привести к краже или изменению кода бизнес-приложений организаций.

Первый недостаток безопасности был обнаружен в Azure Stack. Уязвимость Azure Stack позволяла хакеру получить скриншоты и конфиденциальную информацию о машинах, работающих на Azure. Вторую уязвимость обнаружили в службе приложений Azure App Service. Недостаток безопасности позволял хакерам получить контроль над всем сервером Azure и, следовательно, получить контроль над кодом бизнес-приложений организаций.

Azure Stack — это программное решение для облачных вычислений, разработанное корпорацией Microsoft, которое помогает предприятиям предоставлять службы Azure из собственного центра обработки данных. Microsoft создала Azure Stack, чтобы помочь организациям использовать гибридные облачные вычисления на их собственных условиях, используя возможности облака. При этом компании могут учитывать различные технические и бизнес факторы, такие как нормативные требования, суверенность данных, настройки и задержка данных.

Исследователям Check Point удалось получить снимки экрана и конфиденциальную информацию о клиентах Azure и машинах инфраструктуры. Эта уязвимость позволила бы хакеру получить конфиденциальную информацию о любом предприятии, на котором оно работает в Azure. Чтобы это сделать, злоумышленнику необходимо было сначала получить доступ к порталу Azure Stack, что позволяет отправлять неаутентифицированные HTTP-запросы, содержащие снимки экрана и информацию об арендаторах и машинах инфраструктуры.

Служба приложений Azure предоставляет пользователям несколько возможностей. Среди них — предоставление и развертывание мобильных и веб-приложений, создание приложений для iOS, Android и Windows, автоматизация бизнес-процессов с помощью визуального проектирования и интеграция с приложениями «Программное обеспечение как услуга» (Software as a Service, SaaS), такими как Salesforce, Marketo и DropBox.

Исследователи из Check Point доказали, что хакеры могли скомпрометировать приложения, данные и учетные записи клиента, создав бесплатного пользователя в облаке Azure и воспользовавшись уязвимыми местами Azure.

Исследователи Check Point установили Azure Stack Development Kit (ASDK) на свои собственные серверы. После того, как ASDK был установлен, исследователи отметили места, где потенциально могли быть найдены уязвимости. Поскольку Azure Stack имеет функции, аналогичные публичному облаку Azure, исследователи Check Point сосредоточились на этих векторах.

Компания Check Point сообщила об обнаруженных уязвимостях Microsoft. Первая уязвимость была найдена Check Point 19 января 2019 года, после чего Microsoft выпустила обновление безопасности CVE-2019-1234. Вторую уязвимость раскрыли 27 июня 2019 года, тогда Microsoft обновил защиту от CVE-2019-1372. Check Point и Microsoft совместно решили вопросы безопасности: патчи для обеих уязвимостей в Azure были выпущены в конце 2019 года.



Moscow.media
Частные объявления сегодня





Rss.plus



Владимир Путин, Дмитрий Медведев, Анатолий Голод: ПРИЗНАНИЕ НАТО НАДО ПРИМЕНЯТЬ!

В Дубне сотрудники Росгвардии помогли утиному семейству перейти оживленную трассу

«ЯРКО» провела развлекательную программу на фестивале «Крутая песочница»

Филиал № 4 ОСФР по Москве и Московской области информирует: Свыше 5,2 миллиона жителей Московского региона получают набор социальных услуг в натуральном виде


Неблагодарный батька или о чем говорил президент Белоруссии с делегацией Азербайджана?

Волосы не выпадают, они стали гуще, а на лице разгладились морщины. Затрачивать можно 5 минут на массаж затылка, лба и головы

Завершилась первая цикловая встреча региональных руководителей компании AlfaBiom

Скидки по поводу и без от Mirihi Island Resort


'Hum bhi insaan hain': Pakistan allrounder Imad urges calm

Scotland star SENT OFF after ‘worst tackle ever seen’ as they capitulate in Euro 2024 opener against Germany

McDonald's Grimace showed Mets fans what happens when something goes right this season

Vavada Casino: a Leader in the Online Gaming Industry


Закат на Катуни

В Коми ввели штрафы за «склонение к абортам»

Heroje H288BW- портативный сканер штрих-кодов с интерфейсом Bluetooth

Женщина провалилась в яму в центре Саратова. Начата проверка


Age of Sail: Navy & Pirates 1.0.1.13

По аниме и манге «Кайдзю № 8» выпустят PC и мобильную игру — Kaiju No. 8 THE GAME

Создатели Warframe упомянули Android-версию в интервью TouchArcade

Моя Говорящая Кошка 3.2


Монтаж димоходів та вентиляційних систем у Києві


ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Звезды оперной сцены представят I Международный фестиваль «Мир классического романса»!

Кинопродюсер.

Первый Международный фестиваль «Мир классического романса»




Военно-спортивный фестиваль Росгвардии открылся в «Лужниках»

Филиал № 4 ОСФР по Москве и Московской области информирует: Свыше 5,2 миллиона жителей Московского региона получают набор социальных услуг в натуральном виде

«ЯРКО» провела развлекательную программу на фестивале «Крутая песочница»

Иерей Александр Туховский: Очень нужна помощь!


Лолита выгуляла изумруд за миллион долларов

Самсонова поддержала Андрееску после победы над ней в финале турнира в Хертогенбосхе

В Нефтекамске из-за удара молнии остановилось колесо обозрения с людьми

Военно-спортивный фестиваль Росгвардии открылся в «Лужниках»


Хачанов вылетел с турнира ATP в Хертогенбосхе после первого же матча

Рублёв и еще два российских теннисиста не сыграют на Олимпиаде в Париже

Рафаэль Надаль пропустит Уимблдон ради подготовки к Олимпиаде

«Наконец-то всё началось». Борис Беккер побывал на матче открытия Евро-2024


«Лето в Москве. Все на улицу!»: москвичи смогут посетить различные мастер-классы на набережных

Мостовой: «Не удивлюсь, если «Зенит» перехватит Горшкова у «Спартака»

Стратегии разрешения конфликтов. Консенсус vs Сотрудничество.

Более 75 специалистов МОНИКИ получили награды в День медработника


Музыкальные новости

Барецкий пригласил Моргенштерна выступить в России

Рэпер Моргенштерн заявил, что у него на счетах находится примерно 9 млн долларов

Фестиваль «Гений места», посвященный Игорю Стравинскому, откроется в Ораниенбауме 15 июня

Мариинка показала в Москве главную оперу Глинки «Жизнь за царя»



Рок-версия гимна Белогорска прозвучала на масштабном рок-н-мобе

ЭКСПЕРТ АНАТОЛИЙ ГОЛОД ПРЕДЛАГАЕТ СЕНСАЦИОННО УЛУЧШИТЬ НАЛОГОВУЮ СФЕРУ!

Звезды оперной сцены представят I Международный фестиваль «Мир классического романса»!

Кинопродюсер.


Массовыми патриотическими акциями отметили День России на заводах АО "Желдорреммаш"

Анна Asti и Дима Билан стали лучшими исполнителями по версии премии МУЗ-ТВ

В Пулково задерживаются шесть рейсов

Эрдоган рассказал о переговорах Фидана и Путина на тему выборов в курдских районах в Сирии


Сегодня в Москве ваххабиты устроили резню

Один человек погиб и двое пострадали в массовом ДТП в Новой Москве

Рок-версия гимна Белогорска прозвучала на масштабном рок-н-мобе

Мегакомпенсация: что делать пострадавшим от ливня в Москве автомобилистам


Путин совершит на неделе региональную поездку и возложит цветы 22 июня

Муфтий Гайнутдин пожелал Путину помощи Аллаха для побед

NetEase: США недовольны реакцией Путина на новые санкции из-за решения по юаню

Эрдоган рассказал о переговорах Фидана и Путина на тему выборов в курдских районах в Сирии





Консультации в мессенджерах. Сообщения клиентам должны быть терапевтичными

Медицинский портал Айтека

Айтека — широкий спектр медицинских данных и сервисов

Музей Победы ко Дню медика открыл новую площадку


Трамп назвал Зеленского «величайшим торговцем» и пообещал разобраться с траншами Киеву


Спортсмен Росгвардии занял второе место в личном многоборье на Играх БРИКС

Спортивные достижения Ставрополья представят на выставке «Россия» в Москве

Военно-спортивный фестиваль Росгвардии открылся в «Лужниках»

Рок-версия гимна Белогорска прозвучала на масштабном рок-н-мобе


Лукашенко обратился к Рамафосе



Собянин: Доля новейших вагонов в метро Москвы с 2010 года увеличилась в шесть раз

Собянин сообщил о планах благоустройства территорий школ и детских садов

Собянин: В этом году к проекту «Открой#Моспром» присоединился один миллион человек

Сергей Собянин. Главное за день


Российские компании придерживаются собственного подхода в ESG

От канатных дорог до электрогрузовиков: какие виды ...

О вызовах и возможностях России достижения углеродной нейтральности на форуме «Экология» рассказала Н.В. Лукина

Стало известно, какие виды транспорта выпускаются в ОЭЗ "Технополис Москва"


Актер театра и кино Антон Макарский провел творческий вечер в Москве

Вопрос с подвохом: как обезопасить себя от мошенников, получивших доступ к вашим данным

Подмосковные бадминтонисты выиграли шесть медалей Игр БРИКС

Мостовой: «Не удивлюсь, если «Зенит» перехватит Горшкова у «Спартака»


Ниже воды: как идет обновление подводного флота России

Актера Игоря Меркулова похоронят на Николо-Архангельском кладбище

Более 39 млн рублей направлено на летний отдых и оздоровление детей-сирот в Архангельской области

Express: российская АПЛ «Архангельск» может угрожать инфраструктуре НАТО


Фольклорно-литературная программа «Сказки детства, полные чудес, нас уводят в царство тридесятое»

В Симферополе пройдёт спектакль-акция «Подаренная жизнь»

Аварийное отключение электроэнергии произошло почти в тридцати населенных пунктах Крыма

Футболисты ЮФУ одержали три победы в домашнем турнире


Пловец Колесников заявил, что условия участия в Олимпиаде являются ненормальными

Уже в июле. «Сбербанк», «Альфа-Банк», «Газпромбанк» и «Т-Банк» подготовили сюрприз для всех россиян

Фанаты сборной Англии напали на сербов перед началом матча Евро-2024

Запрет вальсировать и водить медведей по улицам: 7 нетривиальных указов от правителей Российской империи












Спорт в России и мире

Новости спорта


Новости тенниса
Кирилл Скачков

Кирилл Скачков из Новокузнецка стал победителем Игр стран БРИКС-2024






Самсонова поддержала Андрееску после победы над ней в финале турнира в Хертогенбосхе

Актер театра и кино Антон Макарский провел творческий вечер в Москве

Колесников: условия участия в Олимпиаде — ненормальные с человеческой точки зрения

Тхэквондистка Минина призналась, что испытывает опустошение от пропуска ОИ