发现并修补了 Microsoft Azure Defender for IoT 中的五个关键漏洞
admin
2023-07-31 15:48:00
0
  • 点击进入:ChatGPT工具插件导航大全

1603204798_microsoft_azure_modular_data_center_02_story1603204798_microsoft_azure_modular_data_center_02_story

SentinelOne 的 SentinelLabs 发现了许多安全漏洞Microsoft中发现了许多安全漏洞Azure 去年的物联网防御者。其中一些漏洞的严重性和影响被评为“严重”。微软该公司敦促该公司已针对所有错误发布了补丁,但面向 IoT 用户的 Azure Defender 必须立即采取行动。

SentinelLabs 的安全研究人员发现的可以让攻击者远程破坏受保护的设备Microsoft保护的设备适用于 IoT 的 Azure Defender。基于这些漏洞的利用利用了 Azure 密码恢复机制中的某些弱点。

SentinelLabs 声称它主动将安全漏洞报告给微软报告了安全漏洞2021 年 6 月。这些漏洞被跟踪为并标记为严重,其中一些 CVSS 得分为 10.0,这是最高的。安全研究人员声称他们尚未发现野蛮滥用的证据。换句话说,尽管存在安全漏洞CVE-2021-42310、CVE-2021-42312、CVE-2021-37222、CVE-2021-42313和CVE-2021-42311微软存在安全漏洞Azure Defender for IoT 已经超过八个月了,没有记录到基于这些错误的攻击。

微软Defender for IoT 是一种无代理的网络层安全性,用于持续的 IoT(物联网)或 OT(运营技术)资产发现、漏洞管理和威胁检测。微软确保保护层不需要更改现有环境。它是一个灵活的安全平台,这意味着用户可以选择在本地或与 Azure 连接的环境中部署相同的安全平台。

微软早在 2020 年就收购了 Cyber​​X。Azure Defender for IoT 是主要基于 Cyber​​X的产品。似乎在安装脚本和包含系统加密文件的 tar 存档中发现了至少一个攻击向量。这两个文件都存在于“Cyber​​X”用户的主目录中。该脚本解密存档文件。

SentinelLabs 发现的漏洞会影响云客户和本地客户。尽管没有证据表明“在野外”利用,但成功的攻击可能会导致整个网络受到威胁。这主要是因为 Azure Defender for IoT 配置为在网络流量上有一个 TAP(终端访问点)。毋庸置疑,一旦攻击者拥有不受限制的访问权限,他们就可以执行任何攻击或窃取敏感信息。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在Instagram上扫描... 如何在Instagram上扫描名称标签/ QR? 总而言之,您可以通过大约四种不同的方法来扫描这些I...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
Hive OS 新建飞行表的方... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...