成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟的 Azure Linux 發現嚴重 RCE 漏洞

安全 漏洞
安全公司 Wiz 在微軟 Azure 的 Linux 虛擬機上發現了一個嚴重的 RCE 漏洞,黑客可通過該漏洞輕松獲得 root 權限。

安全公司 Wiz 在微軟 Azure 的 Linux 虛擬機上發現了一個嚴重的 RCE 漏洞,黑客可通過該漏洞輕松獲得 root 權限。 

這些漏洞被稱為 "OMIGOD", 包括 CVE-2021-38647、CVE-2021-38648、CVE-2021-38645 和 CVE-2021-38649 。問題的根源是一個稱為開放管理基礎設施(OMI)的軟件代理,它允許用戶在整個環境中收集統計信息和同步配置,并嵌入在許多流行的 Azure 服務中,包括但不限于:

  • Azure Automation
  • Azure Automatic Update
  • Azure Operations Management Suite (OMS)
  • Azure Log Analytics
  • Azure Configuration Management
  • Azure Diagnostics

當用戶在他們的云中啟用某些 Azure 服務時,OMI 代理會在他們不知情的情況下自動部署。除非打上補丁,否則攻擊者只需要發送一個刪除了身份驗證標頭的數據包,就可以輕松利用上文四個漏洞升級為 root 權限,并遠程執行惡意代碼。

實際上,任何安裝了 OMI 的 Linux 機器都會受到影響,因為 OMI 可以獨立安裝在任何 Linux 機器上并且本地使用。例如,OMI 內置于 Microsoft 的服務器管理解決方案 System Center for Linux 中。不過,微軟目前已經發布了修復的 OMI 版本 (1.6.8.1),并且建議客戶手動更新 OMI。

本文轉自OSCHINA

本文標題:微軟的 Azure Linux 發現嚴重 RCE 漏洞

本文地址:https://www.oschina.net/news/160471/azure-linux-find-omigod

 

責任編輯:未麗燕 來源: 開源中國
相關推薦

2021-08-31 11:59:02

微軟Azure Cosmo漏洞

2021-09-16 14:06:55

遠程代碼漏洞微軟

2020-02-25 16:41:48

Windows微軟漏洞

2024-02-18 17:03:41

2009-12-26 20:56:24

2023-06-15 12:26:32

2012-10-29 12:49:49

2010-06-11 17:08:05

2012-08-20 10:19:48

2010-04-30 15:45:09

2023-09-15 12:27:45

2024-08-06 16:00:06

2009-10-15 10:08:28

2010-12-16 10:56:23

2023-07-04 18:39:37

2025-01-22 00:13:25

2020-12-25 07:54:23

Windows10操作系統漏洞

2013-08-08 09:15:09

2018-05-23 09:28:23

2012-06-12 09:43:34

微軟Linux服務
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品99久久久久久大便 | 日韩一区二区三区在线 | 亚洲国产一区二区三区四区 | 中文字幕电影在线观看 | 龙珠z在线观看 | 国产精品久久久久久久久动漫 | 欧美国产日韩一区二区三区 | 免费看黄色小视频 | 国产一区二区在线免费观看 | 在线视频 亚洲 | 日本一区二区影视 | 久久一久久 | 亚洲三区视频 | 日日噜噜噜夜夜爽爽狠狠视频, | 亚洲成人国产精品 | 久久久久久国产精品 | 国产精品1区2区3区 中文字幕一区二区三区四区 | 狠狠亚洲 | 欧美色专区 | 久久精品亚洲精品 | 成人免费在线小视频 | 男人的天堂在线视频 | 91精品久久久久久久久久入口 | 久久久久国产一级毛片 | 国产成人免费视频网站高清观看视频 | 日韩精品成人 | 激情毛片 | 国产高清在线观看 | 在线看一区二区三区 | 日本三级网址 | 国产精品69毛片高清亚洲 | 国产乱码精品1区2区3区 | 久久综合成人精品亚洲另类欧美 | www.久| 成人在线免费 | 午夜大片| 狠狠撸在线视频 | 欧美视频第三页 | 成人深夜福利 | 黑人精品欧美一区二区蜜桃 | 国产福利在线小视频 |