自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟的 Azure Linux 發(fā)現(xiàn)嚴(yán)重 RCE 漏洞

安全 漏洞
安全公司 Wiz 在微軟 Azure 的 Linux 虛擬機(jī)上發(fā)現(xiàn)了一個(gè)嚴(yán)重的 RCE 漏洞,黑客可通過該漏洞輕松獲得 root 權(quán)限。

安全公司 Wiz 在微軟 Azure 的 Linux 虛擬機(jī)上發(fā)現(xiàn)了一個(gè)嚴(yán)重的 RCE 漏洞,黑客可通過該漏洞輕松獲得 root 權(quán)限。 

這些漏洞被稱為 "OMIGOD", 包括 CVE-2021-38647、CVE-2021-38648、CVE-2021-38645 和 CVE-2021-38649 。問題的根源是一個(gè)稱為開放管理基礎(chǔ)設(shè)施(OMI)的軟件代理,它允許用戶在整個(gè)環(huán)境中收集統(tǒng)計(jì)信息和同步配置,并嵌入在許多流行的 Azure 服務(wù)中,包括但不限于:

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite (OMS)
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

當(dāng)用戶在他們的云中啟用某些 Azure 服務(wù)時(shí),OMI 代理會(huì)在他們不知情的情況下自動(dòng)部署。除非打上補(bǔ)丁,否則攻擊者只需要發(fā)送一個(gè)刪除了身份驗(yàn)證標(biāo)頭的數(shù)據(jù)包,就可以輕松利用上文四個(gè)漏洞升級(jí)為 root 權(quán)限,并遠(yuǎn)程執(zhí)行惡意代碼。

實(shí)際上,任何安裝了 OMI 的 Linux 機(jī)器都會(huì)受到影響,因?yàn)?OMI 可以獨(dú)立安裝在任何 Linux 機(jī)器上并且本地使用。例如,OMI 內(nèi)置于 Microsoft 的服務(wù)器管理解決方案 System Center for Linux 中。不過,微軟目前已經(jīng)發(fā)布了修復(fù)的 OMI 版本 (1.6.8.1),并且建議客戶手動(dòng)更新 OMI。

本文轉(zhuǎn)自O(shè)SCHINA

本文標(biāo)題:微軟的 Azure Linux 發(fā)現(xiàn)嚴(yán)重 RCE 漏洞

本文地址:https://www.oschina.net/news/160471/azure-linux-find-omigod

 

責(zé)任編輯:未麗燕 來源: 開源中國(guó)
相關(guān)推薦

2021-08-31 11:59:02

微軟Azure Cosmo漏洞

2021-09-16 14:06:55

遠(yuǎn)程代碼漏洞微軟

2020-02-25 16:41:48

Windows微軟漏洞

2024-02-18 17:03:41

2023-06-15 12:26:32

2009-12-26 20:56:24

2012-10-29 12:49:49

2010-06-11 17:08:05

2012-08-20 10:19:48

2023-09-15 12:27:45

2010-04-30 15:45:09

2024-08-06 16:00:06

2025-01-22 00:13:25

2023-07-04 18:39:37

2010-12-16 10:56:23

2013-08-08 09:15:09

2009-10-15 10:08:28

2012-06-12 09:43:34

微軟Linux服務(wù)

2020-12-25 07:54:23

Windows10操作系統(tǒng)漏洞

2025-01-07 13:44:48

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)