一起慢慢变老 發表於 2023-7-7 00:00:00

微软的 Azure Linux 发现严重 RCE 漏洞

<p>
        安全公司 Wiz 在微软 Azure 的 Linux 虚拟机上发现了一个严重的 RCE 漏洞,黑客可通过该漏洞轻松获得 root 权限。</p>
<p>
        <img title="微软的 Azure Linux 发现严重 RCE 漏洞" alt="微软的 Azure Linux 发现严重 RCE 漏洞" border="0" src="https://zhuji.jb51.net/uploads/img/202305/b6571a5c108d38da00a043a7b504506e.jpg"></p>
<p>
        这些漏洞被称为 "OMIGOD", 包括 CVE-2021-38647、CVE-2021-38648、CVE-2021-38645 和 CVE-2021-38649 。问题的根源是一个称为开放管理基础设施(OMI)的软件代理,它允许用户在整个环境中收集统计信息和同步配置,并嵌入在许多流行的 Azure 服务中,包括但不限于:</p>
<ul>
<li>
                Azure Automation</li>
        <li>
                Azure Automatic Update</li>
        <li>
                Azure Operations Management Suite (OMS)</li>
        <li>
                Azure Log Analytics</li>
        <li>
                Azure Configuration Management</li>
        <li>
                Azure Diagnostics</li>
</ul>
<p>
        当用户在他们的云中启用某些 Azure 服务时,OMI 代理会在他们不知情的情况下自动部署。除非打上补丁,否则攻击者只需要发送一个删除了身份验证标头的数据包,就可以轻松利用上文四个漏洞升级为 root 权限,并远程执行恶意代码。</p>
<p>
        实际上,任何安装了 OMI 的 Linux 机器都会受到影响,因为 OMI 可以独立安装在任何 Linux 机器上并且本地使用。例如,OMI 内置于 Microsoft 的服务器管理解决方案 System Center for Linux 中。不过,微软目前已经发布了修复的 OMI 版本 (1.6.8.1),并且建议客户手动更新 OMI。</p>
<p>
        本文地址:https://www.oschina.net/news/160471/azure-linux-find-omigod</p>
頁: [1]
查看完整版本: 微软的 Azure Linux 发现严重 RCE 漏洞