微軟Azure大漏洞 攻擊者可繞過防火牆李佩璇 (2024-06-05 11:25:33)




Tenable Research發現微軟(Microsoft)Azure存在一個嚴重漏洞,可讓攻擊者利用假冒信任服務請求,繞過防火牆規則入侵。此漏洞波及多項Azure服務,引發企業對雲端安全的關注。


編譯/Cynthia




2024年1月,Tenable Research發現微軟(MicrosoftAzure存在一個嚴重漏洞,可讓攻擊者利用假冒信任服務請求,繞過防火牆規則入侵。此漏洞波及多項Azure服務,引發企業對雲端安全的關注。






Azure存在嚴重漏洞,可讓攻擊者利用假冒信任服務請求,繞過防火牆規則入侵,引發企業對雲端安全的關注。圖取自 Cyber Security News



受影響的Azure服務




此漏洞影響多種Azure服務,包括應用監控、機器學習等各領域,這表示企業使用任何一項Azure服務,都可能面臨被攻擊的風險。具體受影響的服務包括:




更多新聞:微軟Azure多重因素驗證政策 7月全面上路





  • AzureApplication Insights



  • Azure DevOps



  • Azure Machine Learning



  • Azure Logic Apps



  • Azure Container Registry



  • Azure Load Testing



  • Azure API Management



  • Azure Data Factory



  • Azure Action Group



  • Azure AI Video Indexer



  • AzureChaos Studio




嚴重性與影響




Tenable Research 將此漏洞歸類為「安全功能繞道問題」,並強調其對數據完整性和機密性的嚴重影響,建議將其嚴重性評為高。微軟安全性回應中心(MSRC)也確認此問題為「權限提升」,並將其評為「重要」等級。為了鼓勵漏洞的發現和報告,MSRC對揭發此漏洞給予獎勵。




微軟解決方案




微軟為漏洞提供集中式文件(Centralized Documentation),提供客戶使用服務標籤的指南。這僅為指導無法完全消除漏洞風險,建議用戶在網路控制之外加強身份驗證與授權,以進一步保護資產。受影響的用戶應立即加強身份驗證、持續監控並更新安全協議以降低風險。




資料來源:Cyber Security News



這篇文章 微軟Azure大漏洞 攻擊者可繞過防火牆 最早出現於 TechNice科技島-掌握科技與行銷最新動態

加密貨幣
比特幣BTC 68677.12 159.03 0.23%
以太幣ETH 3914.27 88.37 2.31%
瑞波幣XRP 0.527972 0.00 -0.05%
比特幣現金BCH 484.69 0.72 0.15%
萊特幣LTC 84.76 0.86 1.03%
卡達幣ADA 0.461294 0.00 0.64%
波場幣TRX 0.112073 0.00 -0.90%
恆星幣XLM 0.108659 0.00 -0.02%
投資訊息
相關網站
股市服務區
行動版 電腦版
系統合作: 精誠資訊股份有限公司
資訊提供: 精誠資訊股份有限公司
資料來源: 台灣證券交易所, 櫃買中心, 台灣期貨交易所
依證券主管機關規定,使用本網站股票、期貨等金融報價資訊之會員,務請詳細閱讀「資訊用戶權益暨使用同意聲明書」並建議會員使用本網站資訊, 在金融和投資等方面,能具有足夠知識及經驗以判斷投資的價值與風險,同時會員也同意本網站所提供之金融資訊, 係供參考,不能做為投資交易之依據;若引以進行交易時,仍應透過一般合法交易管道,並自行判斷市場價格與風險。
請遵守台灣證券交易所『交易資訊使用管理辦法』等交易資訊管理相關規定本資料僅供參考,所有資料以台灣證券交易所、櫃買中心公告為準。 因網路傳輸問題造成之資料更新延誤,精誠資訊不負交易損失責任。