国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務商,CNNIC和CANN雙認證域名注冊商,已經(jīng)
持續(xù)為500多萬個域名提供服務,包括智能DNS/自由轉移/隱私保護等服務!
微軟的 Azure Linux 發(fā)現(xiàn)嚴重 RCE 漏洞
2021-09-16 14:08:14 【

安全公司 Wiz 在微軟 Azure 的 Linux 虛擬機上發(fā)現(xiàn)了一個嚴重的 RCE 漏洞,黑客可通過該漏洞輕松獲得 root 權限。

這些漏洞被稱為 "OMIGOD", 包括 CVE-2021-38647、CVE-2021-38648、CVE-2021-38645 和 CVE-2021-38649 。問題的根源是一個稱為開放管理基礎設施(OMI)的軟件代理,它允許用戶在整個環(huán)境中收集統(tǒng)計信息和同步配置,并嵌入在許多流行的 Azure 服務中,包括但不限于:

  • Azure Automation

  • Azure Automatic Update

  • Azure Operations Management Suite (OMS)

  • Azure Log Analytics

  • Azure Configuration Management

  • Azure Diagnostics

當用戶在他們的云中啟用某些 Azure 服務時,OMI 代理會在他們不知情的情況下自動部署。除非打上補丁,否則攻擊者只需要發(fā)送一個刪除了身份驗證標頭的數(shù)據(jù)包,就可以輕松利用上文四個漏洞升級為 root 權限,并遠程執(zhí)行惡意代碼。

實際上,任何安裝了 OMI 的 Linux 機器都會受到影響,因為 OMI 可以獨立安裝在任何 Linux 機器上并且本地使用。例如,OMI 內(nèi)置于 Microsoft 的服務器管理解決方案 System Center for Linux 中。不過,微軟目前已經(jīng)發(fā)布了修復的 OMI 版本 (1.6.8.1),并且建議客戶手動更新 OMI。


】【打印關閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇游戲服務器防護CC攻擊的幾種方法 下一篇如果服務器被DDOS了,我們應該怎..

立足首都,輻射全球,防御吧專注云防御及云計算服務15年!

聯(lián)系我們

服務熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權所有 增值許可:京B2-20140042號
售前咨詢
公司總機:18910191973
24小時電話:010-56159998
投訴電話:18910191973
值班售后/技術支持
售后服務/財務
備案專員
緊急電話:18610088800