精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Azure Functions 提權漏洞分析

安全 漏洞
Azure Functions 是一種無服務器解決方案,可以使用戶減少代碼編寫、減少需要維護的基礎結構并節省成本。

Azure Functions 是一種無服務器解決方案,可以使用戶減少代碼編寫、減少需要維護的基礎結構并節省成本。無需擔心部署和維護服務器,云基礎結構提供保持應用程序運行所需的所有最新資源。你只需專注于對你最重要的代碼,Azure Functions 處理其余代碼。Azure Functions允許您提供一個帶有不同“鉤子”的簡單應用程序,以觸發它運行。這些可以是簡單的Web掛鉤或其他基于云的服務上的事件(例如,寫入OneDrive的文件)。 Azure Functions的一個很好的好處是它們可以輕松地與其他供應商的服務綁定,例如Twilio或GitHub。

[[397204]]

過渡到云服務的一個最常見的好處是可以共同承擔保護資產的責任,但是云提供商也不能避免安全漏洞,比如漏洞或錯誤配置。這是研究人員在過去幾個月在Azure Functions中發現的第二次權限升級(EoP)漏洞。

今年2月份,安全公司Intezer研究人員發現微軟的無服務器運算服務Azure Functions,存在一個特權提升漏洞,且程序代碼可從Azure Functions DockerDocker逃脫(Escape)至Docker主機。但微軟認為,這個漏洞不影響用戶安全。

Azure Functions讓用戶不需要配置和管理基礎設施,就能簡單地開始執行程序代碼,可由HTTP請求觸發,并且一次最多只能執行數分鐘處理該事件,用戶的程序代碼會在Azure托管的Docker中執行,無法逃脫受限的環境,但是這個Azure Functions的新漏洞,卻可讓程序代碼逃脫至Docker主機。

當程序代碼逃脫到了Docker,取得根訪問權限,就足以破壞Docker主機,并獲得更多的控制權,除了逃脫可能受到監控的Docker,還能轉移到安全性經常被忽略的Docker主機。

這一次,Intezer研究人員是與微軟安全響應中心(MSRC)合作并報告的新發現的漏洞。他們確定這種行為對Azure Functions用戶沒有安全影響。因為發現的Docker主機實際上是一個HyperV客戶端,而它又被另一個沙箱層保護起來了。

不過,類似這樣的情況仍然表明,漏洞有時是未知的,或者不受云用戶的控制。推薦一種雙管齊下的云安全方法:做一些基礎工作,例如修復已知的漏洞和加固系統以減少受到攻擊的可能性,并實現運行時保護,以便在漏洞利用和其他內存攻擊發生時檢測/響應它們。

Azure Functions Docker中的漏洞分析

Azure FunctionsDocker以-privileged Docker標志運行,從而導致/dev目錄下的設備文件在Docker主機和Docker客戶端之間共享。這是標準的特權Docker行為,然而,這些設備文件對“其他”文件具有“rw”權限,如下所示,這是我們提出的漏洞會發生的根本原因。

Azure Functions Docker與低權限的應用程序用戶一起運行。Docker的主機名包含“沙箱”一詞,這意味著將用戶包含在低權限中是很重要的。容器使用–privileged標志運行,這意味著,如果用戶能夠升級為root用戶,則他們可以使用各種Docker轉義技術逃到Docker主機。

設備文件上的寬松權限不是標準行為,從我的本地特權Docker設置中可以看到,/dev中的設備文件默認情況下不是很寬松:

Azure Functions環境包含52個帶有ext4文件系統的“pmem”分區。起初,我們懷疑這些分區屬于其他Azure Functions客戶端,但進一步評估表明,這些分區只是同一個操作系統使用的普通文件系統,包括pmem0,它是Docker主機的文件系統。

使用debugfs讀取Azure FunctionsDocker主機的磁盤

為了進一步研究如何利用此可寫磁盤而不會潛在地影響其他Azure客戶,研究人員在本地容器中模擬了該漏洞,并與非特權用戶“bob”一起建立了本地環境:

利用設備文件o+rw

在我們的本地設置中,/dev/sda5是根文件系統,它將成為我們的目標文件系統。

使用debugfs實用程序,攻擊者可以遍歷文件系統,如我們上面成功演示的那樣。 debugfs還通過-w標志支持寫入模式,因此我們可以將更改提交到基礎磁盤。請務必注意,寫入已掛載的磁盤通常不是一個好主意,因為它可能會導致磁盤損壞。

通過直接文件系統編輯利用

為了演示攻擊者如何更改任意文件,我們希望獲得對/ etc/passwd的控制權。首先,我們嘗試通過直接編輯文件系統塊的內容,使用zap_block命令來編輯文件的內容。在內部,Linux內核將這些變化處理到*device file* /dev/sda5,并且它們被寫入緩存到與*regular file* /etc/passwd不同的位置。因此,需要刷新對磁盤的更改,但是這種刷新由debugfs實用程序處理。

使用debugfs用'A'(0x41)覆蓋/etc/passwd內容

類似地,Linux內核為最近加載到內存中的頁面托管了一個讀取緩存。

不幸的是,由于與我們在寫入緩存中說明的約束相同,對/dev/sda5的更改將不會傳播到/etc/passwd文件的視圖中,直到其緩存的頁面被丟棄。這意味著,我們只能覆蓋最近未從磁盤加載到內存的文件,或者等待系統重新啟動以應用更改。

經過進一步研究,研究人員找到了一種方法來指示內核放棄讀取緩存,以便他們的zap_block更改可以生效。首先,我們通過debugfs創建了一個到Docker的diff目錄的硬鏈接,以便更改可以輻射到Docker:

該硬鏈接仍然需要root權限才能進行編輯,因此研究人員仍然必須使用zap_block來編輯其內容。然后,研究人員使用posix_fadvise指示內核從讀取緩存中丟棄頁面,這受一個名為pagecache management的項目的啟發。這導致內核加載研究人員的更改,并最終能夠將它們傳播到Docker主機文件系統:

刷新讀取緩存

Docker主機文件系統中的/etc/passwd,刷新后我們可以看到“AAA”字符串

總結

通過編輯屬于Docker主機的任意文件,攻擊者可以通過類似地對/etc/ld.so.preload進行更改并通過Docker的diff目錄提供惡意共享對象來啟動預加載劫持。該文件可以預加載到Docker主機系統中的每個進程中(之前使用此技術記錄了HiddenWasp惡意軟件),因此攻擊者將能夠在Docker主機上執行惡意代碼。

對漏洞利用的PoC進行總結如下:

微軟目前對此發現的評估是,這種行為對Azure Functions用戶沒有安全影響。因為我們探測的Docker主機實際上是一個HyperV客戶端,所以它被另一個沙箱層保護。

無論你如何努力保護自己的代碼,有時漏洞都是未知的或無法控制的。因此你應該具備運行時保護功能,以便在攻擊者在你的運行環境中執行未經授權的代碼時檢測并終止攻擊。

本文翻譯自:

https://www.intezer.com/blog/cloud-security/royal-flush-privilege-escalation-vulnerability-in-azure-functions/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2013-11-29 15:34:00

2020-11-16 10:55:41

Windows

2020-10-06 13:58:25

漏洞

2023-06-11 17:24:26

2015-03-13 10:06:55

2022-03-10 09:41:15

漏洞Linux內核

2010-12-10 15:23:49

Linux漏洞

2010-02-02 15:40:11

2016-05-17 09:42:16

2023-10-09 18:22:35

2020-10-09 09:52:00

漏洞分析

2009-04-24 14:08:25

2009-04-24 14:34:51

2021-01-30 18:31:00

sudo緩存溢出漏洞

2011-03-07 11:36:23

FileZillaSe

2023-03-30 09:53:57

2013-08-06 17:27:56

2017-04-17 20:08:19

2022-03-09 13:25:21

臟管道Linux 內核漏洞

2023-09-11 06:59:59

點贊
收藏

51CTO技術棧公眾號

午夜一区二区三区免费| 亚洲国产私拍精品国模在线观看| 欧美一进一出视频| 加勒比在线一区| 成人在线免费观看网站| 色先锋资源久久综合| 亚洲高清123| 国产精品欧美激情在线| 欧美日韩影院| 精品夜色国产国偷在线| 三级a三级三级三级a十八发禁止| 国产精品污视频| 综合天堂av久久久久久久| 欧美mv日韩mv国产| 国产欧美高清在线| 国产调教视频在线观看| 成人18视频日本| 国产精品2018| 九九九在线视频| 色综合久久中文| 91精品在线一区二区| 成人网站免费观看入口| 午夜在线视频| 成人91在线观看| 国产欧美最新羞羞视频在线观看| 香蕉视频一区二区| 999国产精品| 日韩欧美在线网址| 亚洲最新免费视频| 亚洲欧美色视频| 久久精品二区亚洲w码| 欧美日韩免费观看一区二区三区| 国产又粗又猛又爽又黄的网站| 日韩有码电影| 国产精品一区二区不卡| 国产精品高清在线| 国产精品999久久久| 久久国产电影| 亚洲男人的天堂在线| 黑人巨大猛交丰满少妇| 88xx成人永久免费观看| 亚洲妇女屁股眼交7| 亚洲最大免费| 精品成人一区二区三区免费视频| 国产成人午夜精品影院观看视频| 国产精品日韩欧美大师| 丰满少妇乱子伦精品看片| 欧美1级日本1级| 中文字幕综合在线| 中文字幕免费高清| 欧美自拍一区| 亚洲精品一线二线三线无人区| 久久6免费视频| 日本肉肉一区| 色老综合老女人久久久| 欧美性大战久久久久xxx| 欧美巨大xxxx做受沙滩| 亚洲精品免费播放| 999热视频| 亚洲无码久久久久| 女生裸体视频一区二区三区| 精品激情国产视频| 最新免费av网址| 成人国产精选| 欧美三级视频在线| 国产成人三级视频| 日本www在线观看视频| 国产欧美日韩另类一区| 日韩av在线一区二区三区| 全部免费毛片在线播放网站| 91麻豆福利精品推荐| 精品无码久久久久久久动漫| 熟妇高潮一区二区高潮| av电影在线观看不卡| 精品999在线观看| 亚洲欧美综合在线观看| 久久看人人爽人人| 日本精品一区二区| 瑟瑟视频在线| 亚洲人成小说网站色在线| 日韩人妻精品一区二区三区| 成年男女免费视频网站不卡| 欧美欧美天天天天操| x99av成人免费| 国产一区二区三区视频播放| 亚洲午夜av电影| 日韩在线第三页| 久九九久频精品短视频| 91久久精品国产91性色tv| 9久久婷婷国产综合精品性色| 成人激情视屏| 欧美精品久久久久久久多人混战 | 日韩av一区二区三区在线 | 成人一级视频在线观看| 国产精品一区二| 亚洲 小说区 图片区 都市| 91丝袜高跟美女视频| 日本精品一区二区| 久草免费在线| 亚洲成人免费在线| 国产一级不卡毛片| 高清久久一区| 亚洲第一区在线| 欧美熟妇激情一区二区三区| 五月天久久777| 久久久久久免费精品| 欧美 日韩 精品| 精品久久美女| 爽爽爽爽爽爽爽成人免费观看| 国精品无码一区二区三区| 狠狠综合久久| 国产成人综合av| av网站在线免费看| 久久久久久一级片| 99久久自偷自偷国产精品不卡| 五月天激情婷婷| 中文一区二区在线观看| 久久99久久99精品| 精品美女在线观看视频在线观看| 亚洲成在人线免费| 国产精品久久久毛片| 超碰97久久国产精品牛牛| 一区二区三区四区在线观看视频| 三级影片在线看| 久久亚洲一区| 成人高清在线观看| 日韩理伦片在线| 黑人精品xxx一区一二区| 人人爽人人爽av| 国产精品午夜一区二区三区| 色在人av网站天堂精品| 探花国产精品一区二区| 99精品久久99久久久久| 精品一区二区三区毛片| 精品国模一区二区三区| 日韩成人在线播放| 精品无码人妻一区二区三| 欧美三级免费| 欧美在线视频播放| www.国产一区二区| 日韩精品一区第一页| 国产精品久久一区二区三区| 欧美极品视频| 欧洲视频一区二区| 91精品国产自产| 激情综合中文娱乐网| 亚洲伊人成综合成人网| 日本在线www| 欧美性生交片4| 亚洲国产av一区| 亚洲综合不卡| 九九热久久66| 咪咪网在线视频| 欧美精品一区二区三区在线播放 | 国产亚洲成精品久久| 中文字幕在线字幕中文| 成人网页在线观看| 欧美一级视频免费看| 9l视频自拍蝌蚪9l视频成人| 欧美日本黄视频| av手机免费看| 亚洲精品videosex极品| 亚洲在线观看网站| 亚洲女同中文字幕| 91综合免费在线| 成人影欧美片| 精品少妇一区二区三区免费观看 | 精品国产乱码久久久久久蜜坠欲下 | 色婷婷综合久久久中文一区二区 | 日韩国产精品久久久| 欧美日韩一区在线观看视频| 欧美激情喷水| 中文字幕亚洲欧美日韩2019| 国产一区二区在线不卡| 亚洲精品一二三区| 一边摸一边做爽的视频17国产| 尤物网精品视频| 狠狠干一区二区| 惠美惠精品网| 神马国产精品影院av| 国产精品视频在线观看免费| 一区二区三区在线视频观看| 无码国产精品一区二区免费式直播| 亚洲一级黄色| 欧美精品尤物在线| 久久婷婷五月综合色丁香| 91精品国产色综合久久| 好吊一区二区三区视频| aⅴ色国产欧美| 日本中文不卡| 成人污污视频| 久久久久久国产精品三级玉女聊斋| 天堂8在线视频| 91高清视频免费看| 99久久婷婷国产综合| 不卡视频免费播放| 簧片在线免费看| 亚洲国产精品久久久天堂| 国产欧美在线一区二区| 搞黄网站在线观看| 亚洲成人中文字幕| 国产精品尤物视频| 亚洲激情自拍视频| 欧美bbbbb性bbbbb视频| 奇米影视一区二区三区| 国产情侣第一页| 蜜桃国内精品久久久久软件9| 国产日韩欧美在线播放| 激情在线视频播放| 亚洲欧美国产视频| 北条麻妃一二三区| 欧亚一区二区三区| 国产一级一级片| 国产蜜臀97一区二区三区| 欧美熟妇精品一区二区 | 亚洲爆乳无码专区| 女人色偷偷aa久久天堂| 色视频一区二区三区| a级日韩大片| 国产日本欧美一区| 伊人色综合一区二区三区影院视频| 日韩一区二区三区在线播放| 天天干在线观看| 51久久夜色精品国产麻豆| 亚洲熟女综合色一区二区三区| 亚洲男女一区二区三区| 免费看91的网站| av一二三不卡影片| 欧美一级免费在线| 蜜桃视频在线观看一区| 国产69精品久久久久999小说| 99精品全国免费观看视频软件| 欧美激情论坛| aiai久久| 亚洲精品免费网站| 成人精品国产亚洲| 日本乱人伦a精品| 爱啪啪综合导航| 欧美放荡办公室videos4k| 黄网站免费在线观看| 中文字幕日韩综合av| 国产日产精品久久久久久婷婷| 亚洲黄色免费在线观看| 久久99影视| 国产高清精品一区二区| 欧美美女被草| 日韩暖暖在线视频| av老司机在线观看| 欧美日韩国产欧美日美国产精品| 国产乡下妇女做爰| 亚洲色图清纯唯美| 国产福利在线导航| 久久精品一级爱片| 五级黄高潮片90分钟视频| 成人av在线看| 一级黄色片毛片| 国产福利一区二区三区视频在线| 国产成人在线综合| 久久精品免费看| 午夜两性免费视频| 蜜臀av性久久久久蜜臀av麻豆| 99视频精品免费| 日本亚洲天堂网| 少妇黄色一级片| 麻豆成人综合网| 91国内在线播放| 精品一二线国产| 91pony九色| 国产精品中文有码| 亚洲av无码久久精品色欲| 国产成人一级电影| 五月天丁香社区| 日韩精品欧美成人高清一区二区| 国产主播自拍av| 国产亚洲在线观看| 青青在线视频观看| 日韩高清一区二区| 手机免费av片| 国产精品小仙女| 蜜臀av粉嫩av懂色av| 久久综合久久久久88| 99精品欧美一区二区| 专区另类欧美日韩| 久久久久亚洲av片无码下载蜜桃| 五月天一区二区| 五月天激情四射| 欧美日韩高清在线| 亚洲风情第一页| 国产视频久久久| 成人福利在线| 欧美日韩999| av日韩电影| 国产在线观看91精品一区| 亚洲国产精品免费视频| 久久天天躁狠狠躁夜夜av| 日本色护士高潮视频在线观看 | 91精品久久久久久久久久| 欧美成人精品午夜一区二区| 精品综合久久| 手机亚洲手机国产手机日韩| 女人被男人躁得好爽免费视频 | 久久久精品免费看| 欧美日韩国产一级| 手机看片一区二区三区| 色婷婷综合成人| 成年网站在线视频网站| 国产精品视频网| 北条麻妃一区二区三区在线| 五月天综合网| 黄色精品一区| www.欧美日本| 国产精品资源在线看| 国产在线观看无码免费视频| 国产精品第五页| 国产手机在线视频| 欧美三级日韩在线| 欧美亚洲精品在线观看| 日韩在线免费观看视频| 少妇淫片在线影院| 91在线免费看片| 精品大片一区二区| 欧美乱大交xxxxx潮喷l头像| 久久99精品久久久| 国产精品入口免费软件| 成人免费视频网站在线观看| 欧美福利第一页| 五月婷婷久久综合| 亚洲国产精一区二区三区性色| 欧美在线播放高清精品| 日本免费一区视频| 欧美成人高清视频| 日本一级理论片在线大全| 国产精品久久久久aaaa九色| 红杏aⅴ成人免费视频| 黄瓜视频免费观看在线观看www| 麻豆亚洲精品| 喷水视频在线观看| 一区二区三区鲁丝不卡| 91无套直看片红桃| 永久免费毛片在线播放不卡 | 欧美电影在线观看免费| 亚洲爆乳无码精品aaa片蜜桃| 美女一区二区三区| 国产一区二区三区精品在线| 欧美天堂在线观看| 天堂在线资源库| 久久久久久久久久久久久久久久久久av | 国产日韩精品在线播放| 欧美女王vk| 极品美女扒开粉嫩小泬| 成人网在线免费视频| 国产一级片久久| 日韩三级电影网址| 91麻豆国产福利在线观看宅福利| 成人免费看吃奶视频网站| 日韩欧美视频专区| 日韩一区二区三区不卡视频| 日本一区二区不卡视频| 真实新婚偷拍xxxxx| 中文日韩电影网站| 久久99国产精品二区高清软件| 亚洲欧美成人一区| 国内精品视频666| 欧美做爰爽爽爽爽爽爽| 欧美一区二区三区人| 色呦呦在线免费观看| 国产传媒一区二区| 99成人精品| 欧美成人午夜精品免费| 色婷婷国产精品久久包臀| 成人77777| 91精品国产综合久久香蕉的用户体验| 日韩精品不卡一区二区| 小早川怜子一区二区三区| 亚洲激情男女视频| 天天摸天天碰天天爽天天弄| 国产999精品| 首页国产精品| 中文字幕乱码在线人视频| 亚洲成人动漫在线观看| 欧美黄色小说| 国产日韩欧美日韩| 国内视频精品| aaaaa一级片| 欧美视频在线一区二区三区| 国产色在线观看| 国产私拍一区| 日精品一区二区| 男人与禽猛交狂配| 亚洲黄色在线观看| 黄色精品视频| 国产911在线观看| 91亚洲精品久久久蜜桃网站| 中文字幕av第一页| 久久99久久久久久久噜噜| 西野翔中文久久精品国产| 欧美成人三级在线播放| 亚洲影视在线播放| 国产精品视频二区三区| 999视频在线观看|