首页 > 实用技巧 > 干货教程 > 研究人员发现微软的Azure服务标记中存在严重安全漏洞

研究人员发现微软的Azure服务标记中存在严重安全漏洞

发布时间:2024-06-04 22:48:12

bleepingcomputer网6月3日报道,Tenable 的安全研究人员在微软的 Azure 服务标记中发现了他们所描述的高严重性漏洞,该漏洞可能允许攻击者访问客户的私人数据。

服务标记是特定 Azure 服务的 IP 地址组,用于防火墙筛选和基于 IP 的访问控制列表 (ACL),当需要网络隔离来保护 Azure 资源时。这是通过阻止传入或传出 Internet 流量并仅允许 Azure 服务流量来实现的。

Tenable 的 Liv Matan 解释说,威胁行为者可以利用该漏洞制作类似 SSRF 的恶意 Web 请求,以模拟受信任的 Azure 服务并绕过基于 Azure 服务标记的防火墙规则,这些标记通常用于保护 Azure 服务和敏感数据,而无需进行身份验证检查。

“这是一个高严重性的漏洞,可能允许攻击者访问Azure客户的私人数据。”Matan说。

攻击者可以利用“经典测试”或“标准测试”功能中的“可用性测试”功能,允许他们访问内部服务,并可能暴露托管在端口 80/443 上的内部 API。

干货教程更多>>

全景相机第一股上市,影石创新值得申购么 华为nova 14手机天猫旗舰店优惠价2251元 索尼 PS5 / Pro 海外多地优惠:《黑色行动 6》同捆包 399.99 美元等 联想集团AI转型显成效:杨元庆承诺“市场份额不掉、利润不掉” 摄影师终极梦想机?索尼A1M2深度测评:性能炸裂背后藏着啥黑科技 以技术赋能油气,华为2025油气行业峰会在京召开 千元机玩转AI?魅族Note 16 Pro深度体验:防摔天花板,夜景拉跨! 华为携生态伙伴亮相全球人工智能终端展:全方位展示AI生态与应用 多彩氛围感新旗舰,vivo S30系列影像体验再升级 宏碁推出暗影骑士PG271K“可移动”显示器:4K 72Hz/FHD 144Hz 小米15S Pro正式发布,玄戒O1带来优秀表现 苹果官宣:即日起至6月18日换购新iPhone享额外优惠 【vivo X300系列深度解构】直屏旗舰的「不可能三角」如何破局? vivo新机官宣:5月29日,正式发布 TCL发布FLIP 4 5G翻盖功能手机:满电续航超2天,售价80美元 真我GT7深度评测:中端机市场的技术普惠样本 小米15S Pro首发评测:十年造芯,送给米粉的一份礼物 宝马集团董事长:中国是宝马未来发展的重要战略支点 全国汽车以旧换新智能服务平台正式上线,政府补贴一站领取 智己L6预售开启,刘涛详解品牌定位与技术创新,剑指高端市场 宝马齐普策:携新世代概念车亮相,中国速度引领智能未来出行 莲花跑车Theory 1惊艳亮相2025上海车展前夕,性能强悍引期待! 吉利2025新车曝光:9款重磅产品,旗舰SUV、轿车都来了 2025首周,吉利给比亚迪一个下马威 高阶智驾≠高价,丰田开始进场!15万级激光雷达智驾SUV来了 领航穿越美国“死亡公路” 魏牌全新蓝山为何如此勇? “以旧换新”新政落地,这回轮到国四车主换新车了 蜂巢能源第五届电池日大招不断!越野、蜂行电池等重磅新品发布 又一明星“入坑”:问界M9圈走多少高净值用户 龙头车企交出亮眼成绩单 20万元以上“重庆造”占比超两成