IT обозрение
Понедельник, 7 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость в Azure позволяла скомпрометировать виртуальные машины RHEL

29.11.2016
A A
0
Share on FacebookShare on Twitter

Уязвимость в Azure позволяла скомпрометировать виртуальные машины RHEL

Компания Microsoft исправила уязвимость, позволяющую скомпрометировать виртуальные машины Red Hat Enterprise Linux (RHEL), работающие в окружении Microsoft Azure.

ЭТО ИНТЕРЕСНО

Может ли возникнуть гениальная идея во сне? Ученые подтверждают

Может ли возникнуть гениальная идея во сне? Ученые подтверждают

07.07.2025
Sony прекратила продажи Xperia 1 VII из-за технической неисправности — что произошло?

Sony прекратила продажи Xperia 1 VII из-за технической неисправности — что произошло?

07.07.2025

Проблему обнаружил исследователь Йен Даффи (Ian Duffy) в процессе подготовки безопасного образа RHEL для использования в Azure. Как выяснилось, установочный скрипт в системе управления пакетами (RPM Package Manager) содержит информацию о сборке узла, которая может быть использована атакующими для поиска серверов обновлений Red Hat Update Appliance (RHUA). В процессе анализа Даффи обнаружил пакет PrepareRHUI (Red Hat Update Infrastructure), содержащий приложение rhui-monitor.cloud. Как выяснилось, в приложении был некорректно реализован механизм аутентификации, что позволило эксперту в конечном итоге получить SSL-сертификат, предоставляющий доступ с правами администратора к серверам RHUA.
По словам Даффи, на момент проведения исследования конфигурация всех образов Azure RHEL, представленных в Azure Marketplace, не предусматривала проведение проверок подлинности ключей GPG. Как пояснил эксперт, это значит, что все указанные виртуальные машины будут принимать вредоносные обновления. Таким образом, для получения полного доступа к виртуальной машине злоумышленнику потребуется всего лишь отправить специально сформированное обновление.

Даффи проинформировал Microsoft об обнаруженной проблеме и получил вознаграждение в сумме порядка $3,5 тыс. Компания уже заблокировала доступ к приложению rhui-monitor.cloud.

Источник: securitylab.ru

Читайте так-же

Может ли возникнуть гениальная идея во сне? Ученые подтверждают
Новости

Может ли возникнуть гениальная идея во сне? Ученые подтверждают

07.07.2025
0

Немецкие ученые из Гамбургского университета по результатам исследования доказали, что после непродолжительного сна у людей в голове действительно чаще появляются...

Read more
Sony прекратила продажи Xperia 1 VII из-за технической неисправности — что произошло?

Sony прекратила продажи Xperia 1 VII из-за технической неисправности — что произошло?

07.07.2025
MSI Vector 16 HX AI — ноутбук для тех, кто хочет всё и сразу

MSI Vector 16 HX AI — ноутбук для тех, кто хочет всё и сразу

07.07.2025
ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

07.07.2025
Илон Маск объявил о создании политической партии

Илон Маск объявил о создании политической партии

07.07.2025

ТОП НОВОСТИ

“Фиат безнадежен”: Илон Маск готов делать ставку на Биткоин

“Фиат безнадежен”: Илон Маск готов делать ставку на Биткоин

07.07.2025
Может ли возникнуть гениальная идея во сне? Ученые подтверждают

Может ли возникнуть гениальная идея во сне? Ученые подтверждают

07.07.2025
Battlestate Games подтвердила «волнообразный» характер хардкорного вайпа в Escape From Tarkov

Battlestate Games подтвердила «волнообразный» характер хардкорного вайпа в Escape From Tarkov

07.07.2025
Honor X70 на первых живых фото: дизайн и главные секреты начинки

Honor X70 на первых живых фото: дизайн и главные секреты начинки

07.07.2025
Sony прекратила продажи Xperia 1 VII из-за технической неисправности — что произошло?

Sony прекратила продажи Xperia 1 VII из-за технической неисправности — что произошло?

07.07.2025

ПОПУЛЯРНОЕ

  • Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    0 shares
    Share 0 Tweet 0
  • Патч для MindsEye, который делает врагов умнее, вышел на консолях, но не на ПК

    0 shares
    Share 0 Tweet 0
  • Новый патч для ПК-версии Stellar Blade добавил карточки и фоны в Steam и разблокировал сложный режим

    0 shares
    Share 0 Tweet 0
  • Ryzen 5 1500X, GTX 970 и 2 ГБ свободного места — объявлены системные требования ремейка Postal 2

    0 shares
    Share 0 Tweet 0
  • Ryzen 7 7700X, RTX 3060 и всего 20 ГБ свободного места — опубликованы системные требования Killing Floor 3

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz