IT обозрение
Понедельник, 7 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимость в Azure позволяла скомпрометировать виртуальные машины RHEL

29.11.2016
A A
0
Share on FacebookShare on Twitter

Уязвимость в Azure позволяла скомпрометировать виртуальные машины RHEL

Компания Microsoft исправила уязвимость, позволяющую скомпрометировать виртуальные машины Red Hat Enterprise Linux (RHEL), работающие в окружении Microsoft Azure.

ЭТО ИНТЕРЕСНО

MSI Vector 16 HX AI — ноутбук для тех, кто хочет всё и сразу

MSI Vector 16 HX AI — ноутбук для тех, кто хочет всё и сразу

07.07.2025
ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

07.07.2025

Проблему обнаружил исследователь Йен Даффи (Ian Duffy) в процессе подготовки безопасного образа RHEL для использования в Azure. Как выяснилось, установочный скрипт в системе управления пакетами (RPM Package Manager) содержит информацию о сборке узла, которая может быть использована атакующими для поиска серверов обновлений Red Hat Update Appliance (RHUA). В процессе анализа Даффи обнаружил пакет PrepareRHUI (Red Hat Update Infrastructure), содержащий приложение rhui-monitor.cloud. Как выяснилось, в приложении был некорректно реализован механизм аутентификации, что позволило эксперту в конечном итоге получить SSL-сертификат, предоставляющий доступ с правами администратора к серверам RHUA.
По словам Даффи, на момент проведения исследования конфигурация всех образов Azure RHEL, представленных в Azure Marketplace, не предусматривала проведение проверок подлинности ключей GPG. Как пояснил эксперт, это значит, что все указанные виртуальные машины будут принимать вредоносные обновления. Таким образом, для получения полного доступа к виртуальной машине злоумышленнику потребуется всего лишь отправить специально сформированное обновление.

Даффи проинформировал Microsoft об обнаруженной проблеме и получил вознаграждение в сумме порядка $3,5 тыс. Компания уже заблокировала доступ к приложению rhui-monitor.cloud.

Источник: securitylab.ru

Читайте так-же

MSI Vector 16 HX AI — ноутбук для тех, кто хочет всё и сразу
Новости

MSI Vector 16 HX AI — ноутбук для тех, кто хочет всё и сразу

07.07.2025
0

MSI Vector 16 HX AI — интересный представитель игровых ноутбуков предтопового сегмента, который сочетает современные компоненты с качественным экраном и...

Read more
ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

07.07.2025
Илон Маск объявил о создании политической партии

Илон Маск объявил о создании политической партии

07.07.2025
Рецензия на сериал «Железное сердце» / Ironheart

Рецензия на сериал «Железное сердце» / Ironheart

07.07.2025
Nio выпустила электрокроссовер Onvo L90: 6 мест, холодильник, 600 км пробега менее чем за $42 тыс.

Nio выпустила электрокроссовер Onvo L90: 6 мест, холодильник, 600 км пробега менее чем за $42 тыс.

06.07.2025

ТОП НОВОСТИ

MSI Vector 16 HX AI — ноутбук для тех, кто хочет всё и сразу

MSI Vector 16 HX AI — ноутбук для тех, кто хочет всё и сразу

07.07.2025
Игрок Cities Skylines случайно устроил эпидемию холеры и потерял 17 тысяч жителей

Игрок Cities Skylines случайно устроил эпидемию холеры и потерял 17 тысяч жителей

07.07.2025
OnePlus Nord 5 и не только: всё о новинках грядущей презентации бренда

OnePlus Nord 5 и не только: всё о новинках грядущей презентации бренда

07.07.2025
Плейтест Scriptorium: Master of Manuscripts позволяет создавать духовные, пошлые или кринжовые средневековые иллюстрации

Плейтест Scriptorium: Master of Manuscripts позволяет создавать духовные, пошлые или кринжовые средневековые иллюстрации

07.07.2025
ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

ИИ-помощник Copilot теперь ищет файлы на Windows 10 и 11 — лучше и быстрее Windows Search

07.07.2025

ПОПУЛЯРНОЕ

  • Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    0 shares
    Share 0 Tweet 0
  • Патч для MindsEye, который делает врагов умнее, вышел на консолях, но не на ПК

    0 shares
    Share 0 Tweet 0
  • Новый патч для ПК-версии Stellar Blade добавил карточки и фоны в Steam и разблокировал сложный режим

    0 shares
    Share 0 Tweet 0
  • Ryzen 5 1500X, GTX 970 и 2 ГБ свободного места — объявлены системные требования ремейка Postal 2

    0 shares
    Share 0 Tweet 0
  • Ryzen 7 7700X, RTX 3060 и всего 20 ГБ свободного места — опубликованы системные требования Killing Floor 3

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz