Azure OMIGOD漏洞在野利用,azure data factory-ESG跨境

Azure OMIGOD漏洞在野利用,azure data factory

来源网络
来源网络
2022-05-31
点赞icon 0
查看icon 611

Azure OMIGOD漏洞在野利用,azure data factoryAzure OMIGOD漏洞在野利用攻击者利用Microsoft Azure OMIGOD漏洞释放Mirai和挖矿机。Open Management Infrastructure (OMI,开放管理基础设施)是为Linux和Unix系统设计的类似......

Azure OMIGOD漏洞在野利用,azure data factory




Azure OMIGOD漏洞在野利用

攻击者利用Microsoft Azure OMIGOD漏洞释放Mirai和挖矿机。

Open Management Infrastructure (OMI,开放管理基础设施)是为Linux和Unix系统设计的类似Windows Management Infrastructure (WMI,Windows管理基础设施)的开源工具,可以用于IT环境的监控、资产管理和同步配置等。

漏洞概述

OMI 代理以最高权限root运行,任意用户都可以使用Unix socket或通过HTTP API与之通信。研究人员在Microsoft Azure OMI中发现了4个0 day安全漏洞——OMIGOD,攻击者利用这些漏洞可以使外部用户或低权限用户在目标机器上远程执行代码或实现权限提升:

CVE202138647 (CVSS评分: 9.8) – OMI远程代码执行漏洞

CVE202138648 (CVSS评分: 7.8) – OMI权限提升漏洞

CVE202138645 (CVSS评分: 7.8) OMI权限提升漏洞

CVE202138649 (CVSS评分: 7.0) OMI权限提升漏洞

4个0 day漏洞中有3个是权限提升漏洞,攻击者利用相关漏洞可以在安装OMI的机器上获得最高权限;第4个漏洞是远程代码执行漏洞,CVSS评分9.8分,也是这4个漏洞中最严重的。

漏洞在野利用

9月,微软在微软补丁日修复了这4个安全漏洞。但随后就有研究人员发现攻击者利用相关漏洞进行僵尸网络攻击和传播加密货币挖矿恶意软件。

德国安全研究人员Germán Fernández称,攻击者扫描互联网上暴露的Azure Linux虚拟机,然后发现有超过110台服务器存在漏洞。然后利用相关的漏洞利用构造僵尸网络。

安全研究人员Kevin Beaumont还发现有攻击者利用OMIGOD漏洞来攻击有受影响的Azure机器来部署加密货币挖矿机payload。

如何确保Azure虚拟机安全

微软已经发布了漏洞补丁,同时微软也正在向未启用自动更新的云客户推快递安全更新。Redmond称,受影响的用户必须安装补丁,用户也可以通过内置的Linux包管理器手动更新OMI代理,也可以使用平台的包管理器工具来更新OMI,比如使用命令sudo aptget install omi或sudo yum install omi。

更多技术细节参见:https://www.wiz.io/blog/secretagentexposesazurecustomerstounauthorizedcodeexecution

来源:https://thehackernews.com/2021/09/criticalflawsdiscoveredinazureapp.htm

参考及来源:https://www.bleepingcomputer.com/news/security/omigodmicrosoftazurevmsexploitedtodropmiraiminers/


文章推荐
FBW(Fulfillment By Wish) US 常见问题解答
App Annie帮助Webedia花费在数据收集和规范化上的时间减少了30%,app annie公司
Google Play开发者注意事项,google play store
AppsFlyer CEO来信  为什么说终端用户也能够从归因中获益,appsflyer分析


特别声明:以上文章内容仅代表作者本人观点,不代表ESG跨境电商观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与ESG跨境电商联系。

搜索 放大镜
韩国平台交流群
加入
韩国平台交流群
扫码进群
欧洲多平台交流群
加入
欧洲多平台交流群
扫码进群
官网询盘
加入
官网询盘
扫码进群
美国卖家交流群
加入
美国卖家交流群
扫码进群
ESG跨境专属福利分享群
加入
ESG跨境专属福利分享群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
亚马逊跨境增长交流群
加入
亚马逊跨境增长交流群
扫码进群
亚马逊跨境增长交流群
加入
亚马逊跨境增长交流群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
《TikTok综合运营手册》
《TikTok短视频运营手册》
《TikTok直播运营手册》
《TikTok全球趋势报告》
《韩国节日营销指南》
《开店大全-全球合集》
《开店大全-主流平台篇》
《开店大全-东南亚篇》
《CD平台自注册指南》
《开店大全-俄罗斯篇》
通过ESG入驻平台,您将解锁
绿色通道,更高的入驻成功率
专业1v1客户经理服务
运营实操指导
运营提效资源福利
平台官方专属优惠

立即登记,定期获得更多资讯

订阅
联系顾问

平台顾问

平台顾问 平台顾问

微信扫一扫
马上联系在线顾问

icon icon

小程序

微信小程序

ESG跨境小程序
手机入驻更便捷

icon icon

返回顶部