首页 > 实用技巧 > 干货教程 > 研究人员发现微软的Azure服务标记中存在严重安全漏洞

研究人员发现微软的Azure服务标记中存在严重安全漏洞

发布时间:2024-06-04 22:48:12

bleepingcomputer网6月3日报道,Tenable 的安全研究人员在微软的 Azure 服务标记中发现了他们所描述的高严重性漏洞,该漏洞可能允许攻击者访问客户的私人数据。

服务标记是特定 Azure 服务的 IP 地址组,用于防火墙筛选和基于 IP 的访问控制列表 (ACL),当需要网络隔离来保护 Azure 资源时。这是通过阻止传入或传出 Internet 流量并仅允许 Azure 服务流量来实现的。

Tenable 的 Liv Matan 解释说,威胁行为者可以利用该漏洞制作类似 SSRF 的恶意 Web 请求,以模拟受信任的 Azure 服务并绕过基于 Azure 服务标记的防火墙规则,这些标记通常用于保护 Azure 服务和敏感数据,而无需进行身份验证检查。

“这是一个高严重性的漏洞,可能允许攻击者访问Azure客户的私人数据。”Matan说。

攻击者可以利用“经典测试”或“标准测试”功能中的“可用性测试”功能,允许他们访问内部服务,并可能暴露托管在端口 80/443 上的内部 API。

干货教程更多>>

大众集团启动欧洲范围数据驱动道路安全计划 极氪8X外观设计官方解读:一体式直瀑格栅 保时捷多款纯电车型接入特斯拉超充网络 一汽红旗全固态电池首台样车成功下线 一场岛屿争端,为何让欧洲车企股价集体雪崩? 特斯拉与沃尔沃汽车将成为中加电动汽车协议首批赢家 启境汽车发布第三期网友问答,线下服务网络规划明确 纯电下滑30%!2025俄罗斯车市大洗牌 华为上半年的大招!麒麟9030+直屏+3D面容识别,Pura90放手一搏 后库克时代谁主苹果? “硬件掌门”约翰·特努斯呼声最高 不讲武德,什么电摩敢卖几十万? 月销87870台,同比下滑32.4%,上汽大众2025年12月销量出炉 全域AI 2.0助力,吉利今年将带来全新智舱、智驾体验 魏牌12899台,哈弗66453台,长城汽车2025年12月销量出炉 2025年12月的新势力销量成绩单,藏着未来的生死局 新能源电驱领军企业未来3年采购额预计破30 亿,寻源泛欧供应商! 启境汽车官宣11月20日发布 SU7部分车型交付提速,小米汽车有何考量? 小米汽车公布车辆“相对超速”提示专利 2025年1-9月智能座舱供应商装机量排行榜:技术迭代加速,头部优势凸显 进厂打工!优必选工业人形机器人WalkerS2开启量产交付 新一代奔驰GLB内饰官图发布 12月8日亮相 法雷奥温岭新厂房即将投产 华为乾崑All in新品牌\"启境\",首款车型2026年年中上市 换装第五代2.0T发动机!中期改款揽巡发布 华为加持!广汽丰田铂智7亮相 东京车展沦为“地方庙会”?全球车市仍看日本脸色 锂电池出口管制暂停实施;马斯克或将离开特斯拉 华域汽车前三季度净赚46.9亿元;保隆科技与威孚高科合资公司开业 最低购车价6.48万 2026款起亚奕跑上市