微软在 Azure 上的默认 Linux 配置中留下了一个很大的 RCE 漏洞
admin
2023-07-31 09:17:53
0
  • 点击进入:ChatGPT工具插件导航大全

最近在许多流行的 Azure 服务中嵌入的名为 Open Management Infrastructure (OMI) 的鲜为人知的软件代理中发现了一系列令人震惊的漏洞。

当客户在他们的云中设置 Linux 虚拟机时,包括在 Azure 上,当他们启用某些 Azure 服务时,OMI 代理会在他们不知情的情况下自动部署。除非打上补丁,否则攻击者可以轻松利用四个漏洞升级为 root 权限并远程执行恶意代码(例如,加密文件以获取赎金)。

黑客为了在远程机器上获得 root 访问权限而必须做的所有事情都是发送一个删除了身份验证标头的数据包。

omi-auth-headeromi-auth-header

如果 OMI 从外部公开端口 5986、5985 或 1270,则系统容易受到攻击。

“由于简单的条件语句编码错误和未初始化的 auth 结构的组合,任何没有 Authorization 标头的请求的权限默认为 uid=0、gid=0,即 root。”

Wiz 将该漏洞称为 OMIGOD,并认为 Azure 上多达 65% 的 Linux 安装存在漏洞。

Microsoft 发布了修补的 OMI 版本 (1.6.8.1)。此外,微软建议客户手动更新 OMI,请参阅此处微软建议的步骤。

Wiz 建议您是否让 OMI 监听端口 5985、5986、1270 以立即限制对这些端口的网络访问,以防止 RCE 漏洞 (CVE-2021-38647)。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...