首页 > 实用技巧 > 干货教程 > 研究人员发现微软的Azure服务标记中存在严重安全漏洞

研究人员发现微软的Azure服务标记中存在严重安全漏洞

发布时间:2024-06-04 22:48:12来源: 15210273549

bleepingcomputer网6月3日报道,Tenable 的安全研究人员在微软的 Azure 服务标记中发现了他们所描述的高严重性漏洞,该漏洞可能允许攻击者访问客户的私人数据。

服务标记是特定 Azure 服务的 IP 地址组,用于防火墙筛选和基于 IP 的访问控制列表 (ACL),当需要网络隔离来保护 Azure 资源时。这是通过阻止传入或传出 Internet 流量并仅允许 Azure 服务流量来实现的。

Tenable 的 Liv Matan 解释说,威胁行为者可以利用该漏洞制作类似 SSRF 的恶意 Web 请求,以模拟受信任的 Azure 服务并绕过基于 Azure 服务标记的防火墙规则,这些标记通常用于保护 Azure 服务和敏感数据,而无需进行身份验证检查。

“这是一个高严重性的漏洞,可能允许攻击者访问Azure客户的私人数据。”Matan说。

攻击者可以利用“经典测试”或“标准测试”功能中的“可用性测试”功能,允许他们访问内部服务,并可能暴露托管在端口 80/443 上的内部 API。

干货教程更多>>

定损14.7万,保司只愿赔付6.2万,4S高返点抢来的事故车砸手里了? 智能纯电性价比之王 试驾广汽丰田铂智3X 阿维塔11增配上市28.99万起,新增暗夜骑士版 仰望新车U8L亮相上海车展,全尺寸行政豪华SUV又大又豪 一汽丰田bZ5价格13-16万元 发布安全智能驾驶辅助新方案 2025年黄浦区穗东街道庙头社区合同制工作人员招聘公告(5人) 2025年广州市黄埔区大沙街横沙股份经济联合社第一次招聘公告(10人) 2025年广东技术师范大学招聘辅导员公告(40人) 2025年天河区卫生健康系统事业单位招聘专业技术人员公告(第一批)(105人) 2025年河北地质大学选聘工作人员公告 长安汽车:掌握新风向 Q版“保时捷”上市 2025款缤果它想重新定义代步车? 地平线的野心,落在了“HSD”上? 3月份竟然有合资车销量逆市疯涨,国人消费回归理性出“孤证”! 16.49万元起售,捷途全新山海L9上市 从稳定过万到月销不足三千,极氪王牌因何沉沦? 小米SU7宿命之敌,全新智己L6只缺一个爆点 韩系车领衔缺席2025上海车展,是掉队还是藏招 【何小鹏:小鹏X键支持自定义“Say Hi”功能下季度回归】 三星Galaxy A26 5G手机曝光:25W有线充电、支持双卡双待 广汽将成立子公司与华为合作,首款车型将颠覆市场,售价30万以上 埃安UT 480亿公里零自燃验证证的弹匣电池,全能安全更抗打 直播间搬进田间地头 00后网购年货热衷“混搭” 三款纯电小车近期上市,海豚、萤火虫领衔,都是代步好选择 仰望U8重磅OTA:城市领航开全国 新增暴力模式 丰田这次要掀桌子,15万级纯电SUV,带激光雷达+大模型智驾 累计销量55万辆,红旗H5缘何成为国产B级车标杆? 2025年1月,这20款新车已经开始降价 2024车市盘点:沃尔沃全年下滑8%,新能源车型遭冷落,危机重重 寒假带娃不再慌!大空间、强动力、高安全,瑞虎8L助你安心出行