Azure OMIGOD漏洞在野利用,azure devops 实战-ESG跨境

Azure OMIGOD漏洞在野利用,azure devops 实战

来源网络
来源网络
2022-04-29
点赞icon 0
查看icon 518

Azure OMIGOD漏洞在野利用,azure devops 实战在野外利用的Azure OMIGOD漏洞攻击者利用微软Azure OMIGOD漏洞发布Mirai未来组合和矿机。开放管理基础设施(OMI,open management基础facilities)是一款类似于Windows管理基础设施(WMI,Windo......

Azure OMIGOD漏洞在野利用,azure devops 实战





在野外利用的Azure OMIGOD漏洞

攻击者利用微软Azure OMIGOD漏洞发布Mirai未来组合和矿机。

开放管理基础设施(OMI,open management基础facilities)是一款类似于Windows管理基础设施(WMI,Windows management基础facilities)的开源工具,专为Linux和Unix系统设计,可用于IT环境监控、资产管理和同步配置。

漏洞概述

OMI代理以最高权限root运行,任何用户都可以使用Unix socket或者通过HTTP API与之通信。研究人员在微软Azure OMIOMIGOD中发现了4个0天安全漏洞。攻击者可以利用这些漏洞让外部用户或低权限用户在目标机器上远程执行代码或实现权限提升:

CVE202138647 (CVSS得分:9.8)OMI远程代码执行漏洞

CVE202138648 (CVSS得分:7.8)OMI权限提升漏洞

CVE202138645 (CVSS得分:7.8)OMI权限提升漏洞

CVE202138649 (CVSS得分:7.0)OMI权限提升漏洞

4个0天漏洞中有3个是权限提升漏洞,攻击者利用相关漏洞可以在安装OMI的机器上获得最高权限;第四个漏洞是远程代码执行漏洞,CVSS评分为9.8,是这四个漏洞中最严重的一个。

野生环境中的漏洞利用

9月,微软在微软补丁日修复了这四个安全漏洞。但随后有研究人员发现,攻击者利用相关漏洞进行僵尸网络攻击,传播加密货币挖掘恶意软件。

德国安全研究员赫尔曼·费尔南德斯(german fernández)表示,攻击者扫描了暴露在互联网上的Azure Linux虚拟机,发现超过110台服务器存在漏洞。然后利用相关漏洞构造僵尸网络。

安全研究员凯文·博蒙特(Kevin Beaumont)还发现,攻击者利用OMIGOD漏洞攻击受影响的Azure机器,以部署加密货币矿工有效载荷。

如何保证Azure虚拟机安全

微软发布了一个漏洞补丁,微软也在向没有启用自动更新的云客户推快递安全更新。雷德蒙表示,受影响的用户必须安装补丁。用户也可以通过内置的Linux包管理器手动更新OMI代理,或者使用平台的包管理器工具更新OMI,比如使用命令sudo aptget install omi或者sudo yum install omi。

更多技术细节见:https://www . wiz . io/blog/secretagentexposuresazurecustomerstounauthorizedcodeexecution。

来源:https://the hacker news . com/2021/09/criticalflagsdiscoveredinazureapp . htm

和参考资料来源:https://www . bleeping computer . com/news/security/OMI godMicrosoftazureVMsexploitedtodropmiraiminers/


文章推荐
Glamour.de 借助 Google Play 结算服务实现了线下和线上购物体验的完美衔接
Google SEO与Google SEM之间的区别,谷歌seo和sem的区别
Azure 专用 HSM 部署体系结构
Google Adwords 如何设置关键词,谷歌浏览器搜索关键词插件


特别声明:以上文章内容仅代表作者本人观点,不代表ESG跨境电商观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与ESG跨境电商联系。

搜索 放大镜
ESG专业服务案例
查看
1
1个月孵化,GMV增长4400%
【能解决问题的才叫资源 能赚钱的才叫专业】 >> Gmarket卖家店铺经过ESG跨境客户经理优化,月GMV达到20万美金!
2
对接平台官方关键人,3天解封店铺
【精准资源对接 极速解决问题】 >> ESG跨境帮我解决了韩国平台店铺异常问题——运营韩国平台的卖家
3
ESG速度!5小时,PayPal解封
【用资源解决难题 以效率展现专业】 >> ESG拥有Paypal支付和Onbuy平台双绿通道为卖家保驾护航!
4
据理力争,客户产品喜获0竞争绿洲
【只要资源好 跨境弯路少】>> ESG跨境通过专业市场调研分析产品数据,向平台争取机会,卖家成功上架市场热卖而平台稀缺产品,拓展了西班牙新商机!
ESG跨境福利分享群
加入
ESG跨境福利分享群
扫码进群
跨境福利分享群
加入
跨境福利分享群
扫码进群
亚马逊&跨境增长交流群
加入
亚马逊&跨境增长交流群
扫码进群
韩国平台交流群
加入
韩国平台交流群
扫码进群
美国卖家交流群
加入
美国卖家交流群
扫码进群
拉美电商交流群
加入
拉美电商交流群
扫码进群
欧洲多平台交流群
加入
欧洲多平台交流群
扫码进群
开店大全-北美篇
开店大全-蓝海篇
韩国平台站内推广指南-Gmarket Global
CD平台自注册指南
韩国大促热销品预测
开店大全-南亚篇
开店大全-土耳其篇
开店大全-欧洲篇
开店大全-日韩篇
跨境电商运营大全
通过ESG入驻平台,您将解锁
绿色通道,更高的入驻成功率
专业1v1客户经理服务
运营实操指导
运营提效资源福利
平台官方专属优惠
betvictor代理

立即登记,定期获得更多资讯

订阅
联系顾问

平台顾问

平台顾问 平台顾问

微信扫一扫
马上联系在线顾问

icon icon

小程序

微信小程序

ESG跨境小程序
手机入驻更便捷

icon icon

返回顶部

进行中
全球平台详解——蓝海篇
报名中
Baidu
map