首页 > 实用技巧 > 干货教程 > 研究人员发现微软的Azure服务标记中存在严重安全漏洞

研究人员发现微软的Azure服务标记中存在严重安全漏洞

发布时间:2024-06-04 22:48:12

bleepingcomputer网6月3日报道,Tenable 的安全研究人员在微软的 Azure 服务标记中发现了他们所描述的高严重性漏洞,该漏洞可能允许攻击者访问客户的私人数据。

服务标记是特定 Azure 服务的 IP 地址组,用于防火墙筛选和基于 IP 的访问控制列表 (ACL),当需要网络隔离来保护 Azure 资源时。这是通过阻止传入或传出 Internet 流量并仅允许 Azure 服务流量来实现的。

Tenable 的 Liv Matan 解释说,威胁行为者可以利用该漏洞制作类似 SSRF 的恶意 Web 请求,以模拟受信任的 Azure 服务并绕过基于 Azure 服务标记的防火墙规则,这些标记通常用于保护 Azure 服务和敏感数据,而无需进行身份验证检查。

“这是一个高严重性的漏洞,可能允许攻击者访问Azure客户的私人数据。”Matan说。

攻击者可以利用“经典测试”或“标准测试”功能中的“可用性测试”功能,允许他们访问内部服务,并可能暴露托管在端口 80/443 上的内部 API。

干货教程更多>>

捷尼赛思计划五年内欧洲销量增长650%,全系车型将推Magma高性能版本 现代IONIQ 6 N正式在英国开启预订,起售价65,800英镑 特斯拉成加州去年市场份额流失最多的车企 一图读懂2025全球汽车销量TOP10国家 钧舵机器人牵手四家企业,组建生态联盟 1.1万家汽修厂苦等“接盘侠”,还有2.8万新玩家进场,谁被淘汰、谁在狂飙? 赛恩领动获全球头部车企定点 4D成像雷达量产进程再提速 频获海外项目定点,保隆科技“全球化2.0”做对了什么? 谷歌承认安卓“读出所选内容”功能 BUG 会导致音量键失灵 小米高管谈企业喷同行模仿 因羡慕嫉妒恨:苹果谷歌也大量买和抄 现代汽车聘请前英伟达、特斯拉高管领导自动驾驶业务 王小川,计划再造一个IPO,这是否意味着未来AI将大规模代替专业医生? 对手更惨,特斯拉第四季度美国电动汽车份额大增至59% 快手将推出“圈圈”App, 滴滴上线家政搬家入口,大厂抢食58同城 中国电动车在欧洲设定最低价意味着什么?专家解读 苹果用上了安卓AI,马斯克为啥急得跳脚? 不再只卖给女生,欧拉5这次能靠“15万级城区智驾”杀回来吗? 11月买车权益盘点:车企的“糖衣炮弹”这次砸向了老车主 谁能成为车展顶流?广州车展12款重磅新车前瞻 大换防,重出海,添增程,绑华为!阵痛广汽,尘埃落定? 玩换电,推增程,埃安电车到底要干什么 关于智能驾驶路线,L3就在眼前,但何小鹏却不要了 汽车“换道超车”,伪命题or真理? 出海 “搞钱”,中国机器人军团卷向全球 2025年1-9月电气化供应商装机量排行榜:弗迪系领跑多领域,车企自供模式持续强化 小鹏汽车今日宣布,小鹏 G7 官方改色上新“宠粉色”,并发布 AI 辅助生成海报 用AI视角看灿谷,矿企重估的开始 谷歌为其车联系统 Android Auto 集成 Gemini AI,为驾驶员带来更智能、更安全的车载交互体验 罗福莉首个小米成果!开源具身大模型 三星京东方握手言和:撤诉ITC,三年OLED专利战落幕