The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываемом в Linux-окружениях Microsoft Azure, opennews (??), 17-Сен-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем..."  +/
Сообщение от Аноним (19), 17-Сен-21, 10:38 
Ажур итак создает для каждой новой виртуалки нетворк секурити групп в которой только несколько портов открыты типа ssh http/https все остальные порты надо руками открывать.
Ответить | Правка | Наверх | Cообщить модератору

14. "Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем..."  –1 +/
Сообщение от пох. (?), 17-Сен-21, 10:57 
Судя по тому что Shodan их нашло - ЭТУ часть работы бангалорский коллектив msовских подрядчиков выполнил не на от...сь, и при установке OMI, эти самые порты открываются автоматически (логично, как ms должна получать туда доступ)

Хотя, конечно, всегда остается вероятность, что эти пятнадцать тыщ - имени васянов, скопипастивших с серверфолта нужную и полезную инструкцию установки чего-то, написанного на безопастных язычках, начинающуюся с пункта "отключаем нахрен всю нетворк секьюрить - мы так и не научились разрешать в ней наш единственный порт".

Ответить | Правка | Наверх | Cообщить модератору

18. "Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем..."  +/
Сообщение от Аноним (19), 17-Сен-21, 11:06 
Они доступны внутри ажура внутри виртуальной сети. По крайней мере я доступ снаружи получить не могу. Если его явно не открыть.  

Единственный вектор если у тебя есть ограниченный доступ до дев окружения и ты решил загадить прод к которому у тебя нет доступа, например своему работадателю/закзчику. Например через CI, но тут уже работодатель может против тебя применить социнженерию)

Ответить | Правка | Наверх | Cообщить модератору

20. "Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем..."  –1 +/
Сообщение от пох. (?), 17-Сен-21, 11:13 
> Они доступны внутри ажура внутри виртуальной сети.

а как туда automation попадет? Он же не внутри твоей сети, он где-то на своих виртуалках ms крутится.

> Если его явно не открыть.

ну вон те 15 тыщ лошар - справились с задачей.
Кстати, действительно, немного их, в тех масштабах. У остальных либо не получилось открыть, либо пожадничали заплатить за сервис.

Ответить | Правка | Наверх | Cообщить модератору

23. "Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем..."  +/
Сообщение от Аноним (19), 17-Сен-21, 11:25 
У Ажура много разных севрисов, помимо простых виртуалок как у всех. Есть например ML, который тоже что-то создает но что там по умолчанию открыто а что закрыто  не понятно. Или у того же кубера, если кто руками поднимал, может быть затык и все работает только когда все порты открыты. Да много сочетанию можно придумать. Но например в самой простом сетапе виртуалки и база созданные по умолчанию все относительно секурно выглядит снаружи. Но обновится конечно же не помешает.  
Ответить | Правка | Наверх | Cообщить модератору

33. "Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем..."  +/
Сообщение от InuYasha (??), 17-Сен-21, 12:27 
> Ажур

Азура! Трибунала на вас нет...

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

58. "Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем..."  +/
Сообщение от Аноним (19), 17-Сен-21, 13:54 
Нажми на динамик для озвучки https://translate.google.com/?sl=auto&tl=en&text=azure&op=tr...
Ответить | Правка | Наверх | Cообщить модератору

77. "Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем..."  +/
Сообщение от InuYasha (??), 17-Сен-21, 20:13 
> Нажми на динамик для озвучки https://translate.google.com/?sl=auto&tl=en&text=azure&op=tr...

Нажми на чувство юмора https://en.uesp.net/wiki/Lore:Azura
https://en.uesp.net/wiki/Tribunal:Tribunal

Ответить | Правка | Наверх | Cообщить модератору

103. "Удалённо эксплуатируемая уязвимость в OMI-агенте, навязываем..."  +/
Сообщение от Тёмное братство (?), 20-Сен-21, 11:46 
Зачем же под трибунал?
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру