Palvelutunnisteiden väärinkäyttö Azure-palomuuri sääntöjen kiertämiseen

Näitä palveluita ei saa läpäistä: Palvelutunnisteiden väärinkäyttö Azure-palomuuri sääntöjen kiertämiseen (Asiakkaiden toimenpiteet vaaditaan)

Tenable Research on löytänyt haavoittuvuuden Azuresta, joka mahdollistaa hyökkääjän kiertää palomuurisääntöjä perustuen Azure Service Tags -palvelutunnisteisiin, väärentämällä pyyntöjä luotettavista palveluista. Asiakkaat, jotka luottavat näihin palomuurisääntöihin turvallisuuden takaamiseksi, ovat alttiita tälle haavoittuvuudelle. Heidän tulisi ryhtyä välittömästi toimenpiteisiin ongelman lieventämiseksi ja varmistaa, että he ovat suojautuneet vahvoilla todennus- ja valtuutuskerroksilla.

https://www.tenable.com/blog/these-services-shall-not-pass-abusing-service-tags-to-bypass-azure-firewall-rules-customer

wpChatIcon
wpChatIcon
Scroll to Top