精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Azure漏洞允許攻擊者升級權限

安全 漏洞
據(jù)研究人員稱,微軟的Azure Functions云容器的一個權限升級漏洞可能會允許用戶逃逸虛擬容器。

據(jù)研究人員稱,微軟的Azure Functions云容器的一個權限升級漏洞可能會允許用戶逃逸虛擬容器。

由于觸發(fā)該漏洞需要規(guī)避一個flush-to-disk限制,Intezer研究人員將該漏洞稱為 "Royal Flush"。逃脫flush-to-disk限制就意味著要把數(shù)據(jù)移交給內(nèi)核,在那里數(shù)據(jù)對于其他進程來說是可見的,但是在系統(tǒng)重啟后可能就無法使用了。

[[394958]]

該公司發(fā)現(xiàn),Azure Functions容器在運行時會使用privileged Docker標志,這意味著Docker主機和容器使用者都可以共享/dev目錄中的設備文件。該漏洞是由于這些設備文件具有 "他人 "的讀寫權限而引起的。

周四發(fā)布的分析報告中描述,"相對寬松的設備文件權限并不是系統(tǒng)的默認設置"。

根據(jù)Intezer的說法,由于Azure Functions環(huán)境中包含了52個不同的文件系統(tǒng)分區(qū),這些分區(qū)可以使得不同權限的用戶可見,這個特點就成了一個很大的安全問題。

研究人員解釋說:"我們懷疑這些分區(qū)是屬于其他Azure Functions客戶端的,但通過進一步的評估顯示,這些分區(qū)只是同一操作系統(tǒng)所使用的普通文件系統(tǒng),比如Docker主機的文件系統(tǒng)pmem0 "。

Intezer研究副總裁Ari Eitan告訴Theatpost:"在攻擊者以一個低權限的用戶身份來訪問受害者環(huán)境的情況下,這可能就會變得非常危險,利用這個漏洞,攻擊者可以升級權限,做一些他本不能夠做到的事情(例如從文件系統(tǒng)中讀取文件)。"

此外,雖然該漏洞不是一個Docker逃逸漏洞,他說:"如果用戶能夠升級到root權限,他們將能夠使用各種Docker逃逸技術逃逸到Docker主機內(nèi),將這兩者結合在一起使用,對于系統(tǒng)的安全來說將是一個巨大的威脅。"

Royal Flush云容器漏洞

為了查找這種設置可能會產(chǎn)生的攻擊路徑,研究人員創(chuàng)建了一個本地測試容器。他們發(fā)現(xiàn),通過使用Debugfs程序(一種用于調試Linux內(nèi)核的特殊程序,可以用來檢查和改變文件系統(tǒng)的狀態(tài)),一個無權限的用戶可以輕松穿越Azure Functions文件系統(tǒng)。而且,事實證明,非特權用戶還可以直接編輯其中的任何文件。

據(jù)分析:"一開始,我們嘗試使用zap_block命令直接編輯文件系統(tǒng)塊的內(nèi)容。在系統(tǒng)內(nèi)部,Linux內(nèi)核會將/dev/sda5設備文件進行修改處理,對/etc/passwd文件的修改會寫入到緩存中。因此,需要將系統(tǒng)的更改刷新到磁盤內(nèi),這種刷新是由Debugfs程序處理實現(xiàn)的。"

然而,研究人員找到了一種方法,能夠繞過這種對文件進行直接修改的限制。

研究人員解釋說:"首先,我們在容器的diff目錄中,通過Debugfs創(chuàng)建了一個硬鏈接,這樣更改就會影響到我們的容器中的文件了。"

他們補充說:"這個硬鏈接仍然需要root權限來編輯,所以我們還必須要使用zap_block來編輯其中的內(nèi)容。受一個名為'pagecache管理'的項目啟發(fā),我們可以使用posix_fadvise來使得內(nèi)核從緩存中刷新頁面。這會使得內(nèi)核加載我們的修改,我們最終會將它們傳播到Docker主機文件系統(tǒng)中。"

研究人員指出,Debugfs還支持寫模式,允許用戶對底層磁盤進行修改。他們補充說:"需要重點注意的是,我們通常不會向掛載的磁盤中寫入內(nèi)容,因為它可能會導致磁盤的損壞"。

研究人員解釋說,由于攻擊者可以編輯Docker主機的任意文件, 因此他們可以對/etc/ld.so.preload文件進行修改,這將允許攻擊者進行"預加載-劫持 "攻擊,通過容器的diff目錄來傳播惡意的共享文件。

根據(jù)研究人員分析:"這個文件可能會被預加載到Docker主機系統(tǒng)中的每個進程中(我們之前就記錄了使用這種技術的HiddenWasp惡意軟件),因此攻擊者這樣就能夠在Docker主機上執(zhí)行惡意代碼。"

Intezer向微軟安全響應中心(MSRC)報告了該漏洞,但微軟并沒有發(fā)布補丁。根據(jù)分析,這家計算巨頭認定該漏洞 "對Azure Functions用戶的安全沒有影響",因為研究人員使用的Docker主機實際上是一個HyperV容器,有另一個沙箱的保護。但這并不是說這個漏洞在其他的配置下就不會有危險。

Eitan說:"盡管MSRC說這個沒有什么可擔心的,但我們相信高級攻擊者可以利用這個漏洞,并且它可以幫助攻擊者進行更高級別的攻擊,這也就是我們要公布它的原因。"

研究人員還提供了漏洞驗證的代碼。

微軟對此并沒有立即進行回復評論。

Intezer建議:"通過這樣的案例我們可以發(fā)現(xiàn),漏洞有時是未知的,或者是消費者無法控制的,我們建議要對云安全采取雙層保護的方法。做好基本的防護工作,比如修復已知的漏洞和加固你的操作系統(tǒng),降低被攻擊的可能性。實施運行時的保護策略,檢測和應對漏洞的利用和其他的內(nèi)存攻擊。"

本文翻譯自:https://threatpost.com/azure-functions-privilege-escalation/165307/

【責任編輯:趙寧寧 TEL:(010)68476606】

 

責任編輯:趙寧寧 來源: 嘶吼網(wǎng)
相關推薦

2022-02-16 11:51:16

McAfee漏洞Windows

2025-09-11 10:04:56

2025-04-24 08:10:00

網(wǎng)絡安全漏洞企業(yè)安全

2025-05-14 18:12:33

零日漏洞漏洞網(wǎng)絡攻擊

2024-10-18 17:10:45

2024-12-19 15:13:26

2022-04-28 21:42:38

漏洞勒索軟件網(wǎng)絡攻擊

2020-11-13 18:56:39

漏洞rootUbuntu

2020-12-30 09:27:55

漏洞DDoS攻擊網(wǎng)絡攻擊

2025-11-13 09:51:32

2020-09-24 11:15:20

漏洞

2021-09-17 10:19:56

HP Sudo漏洞root權限

2021-09-03 14:59:10

Linux漏洞攻擊

2010-09-25 15:40:54

2025-09-25 16:48:16

2021-07-22 16:09:02

漏洞WindowsLinux

2012-06-13 09:26:46

2014-10-08 09:25:30

2025-04-15 08:50:00

插件網(wǎng)絡安全漏洞

2025-01-10 06:00:00

點贊
收藏

51CTO技術棧公眾號

日韩欧美黄色大片| 国产精品日韩欧美一区二区| 国产又粗又长免费视频| 亚洲日韩中文字幕一区| 亚洲综合一区二区精品导航| 加勒比在线一区二区三区观看| 秋霞av一区二区三区| 9191国语精品高清在线| 亚洲黄色在线观看| 色一情一区二区| 成人ssswww在线播放| 国产精品美女久久久久久久| 高清国产在线一区| 亚洲一区二区人妻| 国产精品久久久久久久久久妞妞| 亚洲人精选亚洲人成在线| 亚洲一区二区偷拍| videos性欧美另类高清| 专区另类欧美日韩| 欧美不卡三区| 国产高清精品软件丝瓜软件| 美女网站久久| 久久久久在线观看| 亚洲最大的黄色网址| 美女久久久久| 欧美大黄免费观看| 一区二区三区视频网| 中文在线免费视频| 亚洲一二三四久久| 蜜桃网站在线观看| 欧美69xxx| 国产欧美视频在线观看| 国产在线一区二区三区播放| 国产精品免费无遮挡| 久久一区国产| 97人人爽人人喊人人模波多| av激情在线观看| 日本一区二区免费高清| 精品视频在线观看日韩| 久久久男人的天堂| 日韩区一区二| 欧美一级夜夜爽| 一个色综合久久| 国产极品久久久久久久久波多结野| 亚洲福利视频一区二区| 日本黄网站色大片免费观看| 秋霞a级毛片在线看| 欧美国产日韩一二三区| 欧美专区一二三| 欧美日韩在线中文字幕| 99久久99精品久久久久久| 国产精品午夜av在线| 亚洲国产精品国自产拍久久| 国产精品一级二级三级| 亚洲自拍偷拍色片视频| 国产色在线视频| 国产精品综合在线视频| 亚洲a成v人在线观看| 国产乱色精品成人免费视频| 精品一二三四区| 亚洲xxxxx| 亚洲精品免费在线观看视频| 成人免费毛片高清视频| 国产精品美女久久久久av福利| 狠狠躁夜夜躁av无码中文幕| 懂色中文一区二区在线播放| 国产精品国产亚洲精品看不卡15| 亚洲精品喷潮一区二区三区| 成人动漫中文字幕| 国产一区二区精品在线| 天堂а√在线8种子蜜桃视频 | 欧美在线免费观看| 国产欧美一区二区三区在线看蜜臂| 亚洲免费激情| 国产成人综合精品在线| 国产精品xxxxxx| 韩国v欧美v日本v亚洲v| 99热最新在线| 色中色在线视频| 国产欧美日韩综合精品一区二区| 亚洲欧美日韩精品久久久| 麻豆传媒在线免费看| 亚洲精品综合在线| 青青草视频在线免费播放| 中文一区一区三区高中清不卡免费| 色天天综合久久久久综合片| 色www免费视频| 999在线精品| 精品亚洲精品福利线在观看| 麻豆视频免费在线播放| 欧美天堂亚洲电影院在线观看| 国a精品视频大全| 五月天婷婷导航| 韩国v欧美v日本v亚洲v| 国产伦精品一区| 超碰免费在线| 亚洲五码中文字幕| 在线观看av日韩| 视频免费一区二区| 国产亚洲精品美女久久久久| 91日韩中文字幕| 视频在线观看国产精品| 91在线高清视频| 日本福利在线观看| 亚洲伦理在线精品| 久久精品免费网站| 精品亚洲自拍| 久久亚洲一区二区三区四区五区高| 中文在线观看免费网站| 日韩高清不卡一区二区三区| 99视频在线播放| 国产三级电影在线观看| 亚洲线精品一区二区三区| 九九九在线观看视频| 国产精品主播在线观看| 日韩专区在线播放| 一本一道无码中文字幕精品热| 国产在线观看免费一区| 日韩国产精品一区二区三区| 爱啪啪综合导航| 在线综合视频播放| 亚洲欧美va天堂人熟伦| 99热在线精品观看| 91嫩草国产在线观看| 日本高清视频在线观看| 91久久精品国产91性色tv| fc2成人免费视频| 欧美成人嫩草网站| 成人xvideos免费视频| 国产高清视频免费最新在线| 精品日韩视频在线观看| www.四虎精品| 欧美精品啪啪| 亚洲va男人天堂| 麻豆av免费在线观看| 欧美图区在线视频| www.av天天| 久久精品电影| 欧美日韩在线一区二区三区| 国产高潮在线| 日韩av最新在线| 亚洲精品视频在线观看免费视频| 国产精品综合av一区二区国产馆| 亚洲一区二区三区免费观看| 播放一区二区| 原创国产精品91| 波多野结衣黄色| 国产亲近乱来精品视频| 亚洲黄色a v| 精品国产一区二区三区噜噜噜| 青青a在线精品免费观看| 无码国产精品一区二区色情男同| 亚洲国产视频a| 第一页在线视频| 亚洲二区视频| 激情欧美一区二区三区中文字幕| caoporn视频在线| 亚洲国产精品专区久久| 亚洲第一在线播放| 国产婷婷精品av在线| av网站在线不卡| 天天做天天爱天天综合网| 成人激情视频免费在线| 国产精品剧情一区二区在线观看| 91麻豆精品国产91久久久久久久久| 亚洲av无一区二区三区| 国产在线不卡一区| 免费毛片网站在线观看| 小说区图片区色综合区| 国产精品久久久久aaaa九色| 在线视频三区| 日韩欧美色综合| 日韩少妇高潮抽搐| 国产日韩欧美不卡在线| 日韩在线一区视频| 亚洲精品系列| 日本在线视频一区| 国产美女视频一区二区| 久久久久久久久久久av| 男人的天堂在线| 欧美美女一区二区| 国产在线一区视频| 久久久精品免费免费| 天天久久综合网| 99在线热播精品免费99热| 日韩精品不卡| 香蕉免费一区二区三区在线观看| 国内精品视频久久| 啊v在线视频| 欧美大肚乱孕交hd孕妇| 无码无套少妇毛多18pxxxx| 亚洲天堂a在线| 538国产视频| 国模一区二区三区白浆| 欧美三级在线观看视频| 欧美国产偷国产精品三区| 国产欧美日韩视频一区二区三区| 456亚洲精品成人影院| 精品自在线视频| 国产精品一区在线看| 日韩欧美国产一区二区在线播放| 青青视频在线免费观看| 亚洲同性同志一二三专区| 亚洲の无码国产の无码步美| 久久精品国产99久久6| 乱妇乱女熟妇熟女网站| 亚洲天天综合| 日韩精品不卡| 欧美性生活一级片| 亚洲va电影大全| 高清av一区二区三区| 久久免费精品日本久久中文字幕| av网站在线免费观看| 亚洲第一页在线| 国产男女无套免费网站| 在线观看成人免费视频| 全部毛片永久免费看| 亚洲黄色免费网站| 97在线观看视频免费| 国产情人综合久久777777| 在线观看国产网站| 国产+成+人+亚洲欧洲自线| 91极品视频在线观看| 亚洲影视综合| 亚洲熟妇无码另类久久久| 中文一区一区三区免费在线观看| 色播亚洲视频在线观看| 要久久爱电视剧全集完整观看| 97碰碰视频| 久久在线观看| 成人黄色av免费在线观看| 国精产品一区一区三区四川| 欧美性受xxxx黑人猛交| 国产资源在线观看入口av| 久久久久久com| av网站网址在线观看| 久久精品久久久久久国产 免费| 国产永久免费高清在线观看视频| 日韩av在线网站| 天堂网在线播放| 精品国产乱码久久久久久影片| 国产精品久久久久久久久久久久久久久久 | 麻豆9191精品国产| 2022亚洲天堂| av不卡在线看| 中国丰满人妻videoshd| 99成人免费视频| 无码人妻丰满熟妇区96| 香蕉精品999视频一区二区| 国产不卡一区二区视频| 亚洲精品日本| 黄色动漫网站入口| 国产精品毛片在线看| 波多野结衣50连登视频| 日日噜噜夜夜狠狠视频欧美人 | 肉丝袜脚交视频一区二区| 老熟妇仑乱视频一区二区| 日韩中文字幕一区二区三区| 国产自偷自偷免费一区| 蜜臀91精品一区二区三区 | 日韩精品在线不卡| 色综合天天天天做夜夜夜夜做| www欧美在线| 欧美在线免费视屏| 91久久精品国产91性色69| 3d动漫精品啪啪一区二区竹菊| 99久久99久久久精品棕色圆| 日韩欧美国产午夜精品| 无码国产精品一区二区色情男同| 日韩精品在线观| 成人av毛片| 欧美精品一区三区| 日本黄色免费在线| 国产精品免费福利| 久久免费精品| 久久久久久久久久码影片| 成人综合专区| www成人免费| 久久久久久色| 国产成人强伦免费视频网站| 成人黄色av网站在线| 欧美 日韩 国产 成人 在线观看| 中文字幕日韩欧美一区二区三区| 天堂网avav| 五月天中文字幕一区二区| 99re这里只有精品在线| 欧美一区二区三区色| 色鬼7777久久| 欧美成人免费va影院高清| 成人免费观看在线观看| 国产中文字幕日韩| 好吊妞国产欧美日韩免费观看网站| 欧美一区二区三区四区夜夜大片| 亚洲人metart人体| 欧美精品色婷婷五月综合| 久久精品国产精品青草| 国产在线观看无码免费视频| 亚洲欧洲精品一区二区三区| 日韩三级av在线| 91精品在线免费| 久草在线青青草| 欧美激情国产精品| 婷婷激情成人| 欧美日产一区二区三区在线观看| 欧美日韩99| 91国内在线播放| 91美女精品福利| 久久久精品一区二区涩爱| 欧美视频一区二| 少妇一级淫片免费看| www.亚洲男人天堂| 美女100%一区| 极品尤物一区二区三区| 欧美1区视频| 午夜免费福利视频在线观看| 99视频精品全部免费在线| 精品国产乱码久久久久久鸭王1 | 99在线精品视频免费观看软件| 亚洲男女自偷自拍图片另类| 黑人玩欧美人三根一起进| 国产在线观看一区二区三区| 国产一区国产二区国产三区| 国产精品沙发午睡系列| 国产精品77777| 搜索黄色一级片| 欧美丝袜自拍制服另类| 国产系列在线观看| 欧美在线视频观看免费网站| 久久97久久97精品免视看秋霞| 日韩视频一二三| 经典一区二区三区| 天堂av免费在线| 欧美视频一区二区| h视频在线观看免费| 国产精品69av| 国模吧精品视频| 黄色一级二级三级| 国产色婷婷亚洲99精品小说| 五月天综合激情| 国产视频精品一区二区三区| 九色porny自拍视频在线观看| 国内成+人亚洲| 亚洲精品欧洲| 欧美亚一区二区三区| 黑丝美女久久久| 美国一级片在线免费观看视频| 欧美在线激情网| 国产成人黄色| 无需播放器的av| 日韩美女视频一区二区| 国产美女精品视频国产| 欧美老妇交乱视频| h视频久久久| 亚洲中文字幕无码专区| 久久这里只有精品6| 无码无套少妇毛多18pxxxx| 国产一区二区欧美日韩| 祥仔av免费一区二区三区四区| 日本黄色播放器| 国产精品伊人色| 国产精选第一页| 日韩高清av一区二区三区| jizz内谢中国亚洲jizz| 视频一区国产精品| 国产一区二区在线观看免费| 中文字幕av免费在线观看| 亚洲丁香久久久| 亚洲天堂资源| 中国人体摄影一区二区三区| 国内精品免费在线观看| 国产一级aa大片毛片| 精品亚洲男同gayvideo网站| 亚洲爱爱视频| 日韩一级特黄毛片| 99麻豆久久久国产精品免费| 波多野结衣人妻| 久久视频精品在线| 欧美男男freegayvideosroom| 青青青国产在线视频| 亚洲欧美乱综合| 午夜视频福利在线观看| 国产精品美女免费看| 欧美成人日韩| 91视频免费观看网站| 欧美福利视频一区| av日韩国产| 亚洲精品在线观看免费| 国产.精品.日韩.另类.中文.在线.播放 | 成人激情在线| 亚洲成人福利视频| 91国模大尺度私拍在线视频 | 4k岛国日韩精品**专区| 欧美高清在线| 国产男男chinese网站| 在线电影院国产精品| 欧美aa一级| 欧美另类videosbestsex日本| 久久免费国产精品| 国产成人精品毛片| 国产精品美女视频网站|