精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Palo Alto Networks(派拓網絡)首次發現Azurescape漏洞 可導致前所未有的云攻擊

安全
Unit 42威脅情報團隊日前首次發現一個新漏洞,它會導致公有云服務的某個用戶脫離其環境,并在屬于同一公有云服務的其他用戶環境中執行代碼。

[[426565]]

Unit 42威脅情報團隊日前首次發現一個新漏洞,它會導致公有云服務的某個用戶脫離其環境,并在屬于同一公有云服務的其他用戶環境中執行代碼。這一史無前例的跨賬戶接管影響了微軟的Azure容器即服務(CaaS)平臺。由于該攻擊是從容器逃逸開始的,因此研究人員將這一發現命名為Azurescape,這是一種能夠從容器環境中升級權限的技術。

在我們向微軟安全響應中心(MSRC)報告這些問題后,微軟立即采取行動修復了這些潛在問題。我們還不知道是否已有Azurescape攻擊發生,但Azure容器實例(ACI)平臺的惡意用戶有可能利用該漏洞在其他客戶的容器上執行代碼,而不需要事先訪問他們的環境。

Azurescape允許ACI用戶獲得對整個容器集群的管理權限。在那里,用戶可以接管受影響的多租戶集群,執行惡意代碼,竊取數據或破壞其他客戶的底層基礎設施。攻擊者可以完全控制那些托管其他客戶容器的Azure服務器,訪問存儲在這些環境中的所有數據和保密信息。 

Azurescape對云安全的警示 

公有云的運行是基于多租戶的概念。云服務提供商在單個平臺上構建可托管多個組織機構(或“租戶”)的環境,為每個組織機構提供安全訪問,同時通過建立大規模云基礎設施,實現前所未有的規模經濟。 

雖然云供應商在保護這些多租戶平臺方面投入了大量資金,但長期以來,人們仍然認為未知的“零日”漏洞可能存在,并使客戶面臨來自同一云基礎設施內其他實例的攻擊風險。

這一發現強調了云用戶需要采取“深度防御”策略來保護云基礎設施,包括持續監測云平臺內外部威脅。Azurescape的發現再次強調了云服務提供商需要為外部研究人員提供足夠訪問權限的重要性,以研究其環境,探索未知威脅。 

作為Palo Alto Networks(派拓網絡)推進公有云安全承諾的一部分,我們積極投資相關研究,包括對公有云平臺和相關技術進行高級威脅建模和漏洞測試等。 

微軟行業領先的與外部研究人員合作的項目將安全放在首位,并允許在整個Azure進行外部滲透測試。我們很高興該項目為其他供應商樹立了一個很好的榜樣。安全研究合作對于推動和保護正在開發的云服務,激勵創新至關重要。我們也要感謝MSRC給我們的獎勵。 

Azurescape問題解答

要深入了解我們是如何發現Azurescape的,建議您閱讀Unit 42博客的完整報告,“尋找Azurescape - Azure容器實例中的跨賬戶容器接管”。以下是一些關于Azurescape工作原理以及受攻擊后的應對建議:

我受到攻擊了嗎? 

我們不清楚現實中是否已有Azurescape攻擊發生。該漏洞可能從ACI成立之初就存在,因此有些組織可能已遭受攻擊。Azurescape還攻擊了Azure虛擬網絡中的ACI容器。

ACI建立在托管客戶容器的多租戶集群上。最初這些是Kubernetes集群,但在過去一年,微軟也開始在Service Fabric集群上托管ACI。Azurescape只影響在Kubernetes上運行的ACI。我們不知道如何檢查過去的ACI容器是否在Kubernetes上運行。如果您有一個現有容器,您可以運行以下命令來檢查它是否運行在Kubernetes上:

az container exec -n <container-name> --exec-command "hostname"

如果輸出以wk-caas開頭,并且該容器在2021年8月31日之前開始運行,那么它可能已經受到Azuresape攻擊。

如果我認為自己受到攻擊,該如何應對?

如果您在平臺上部署了特權憑證,我們建議輪換它們,并檢查其訪問日志是否有可疑活動。

像Prisma Cloud這樣的云原生安全平臺可以提供對此類活動的可視性,并在適當時候發出警報。 

攻擊是如何進行的?

Azurescape采用一種三步式攻擊。首先,攻擊者必須突破其ACI容器。其次,他們獲得對多租戶Kubernetes集群的管理權限。第三,他們可以通過執行惡意代碼來控制被攻擊容器。

我們的研究從容器映像WhoC開始,它可以揭開云平臺的底層容器運行時。通過WhoC,我們發現可以通過CVE-2019-5736(runC中存在兩年的漏洞)逃離ACI容器。然后,我們能夠確定兩種不同的方法來獲得集群大腦上的代碼執行,即api-server 

通過在api-server上執行代碼,我們可以完全控制多租戶集群。我們可以在客戶容器上執行代碼,竊取部署在ACI的客戶機密,甚至可以濫用平臺基礎設施進行加密挖礦。

您認為會出現更多跨賬戶接管漏洞嗎?

在過去幾年,向云計算的快速遷移讓這些平臺成為惡意攻擊者的首選目標。雖然我們長期以來一直專注于識別新的云威脅,而首次發現跨賬戶容器接管強調了這項工作的重要性。經驗豐富的攻擊者可能不滿足于針對終端用戶,而是將攻擊活動擴展到平臺本身,以擴大影響和范圍。

有什么辦法可以讓我為可能出現的類似漏洞做好準備? 

我們鼓勵云用戶采取“深度防御”策略來實現云安全,以確保漏洞得到控制和檢測,無論威脅來自外部還是來自平臺本身。安全左移、運行時保護以及異常檢測的組合,為打擊類似的跨賬戶攻擊提供了最佳機會。 

防止任何云環境受到攻擊的最好方法是實施一個全面的云原生安全平臺,如Prisma Cloud,它能夠檢測和緩解惡意行為,并識別云環境中的漏洞。了解Prisma Cloud如何在混合和多云環境中保護基礎設施、應用和數據。 

如需了解更多關于Azurescape的信息,請參加由Ariel Zelivansky及Yuval Avrahami主持的網絡研討會,“Azurescape:關于微軟的ACI漏洞需要了解哪些內容”

責任編輯:Blue 來源: Palo Alto Networks
相關推薦

2020-04-03 15:38:51

派拓網絡CloudGenixPalo Alto N

2020-02-18 17:54:36

云威脅云安全派拓網絡

2021-01-04 14:16:11

網絡安全

2018-12-17 10:02:24

網絡安全趨勢網絡安全派拓網絡

2021-11-18 14:38:34

Palo Alto N

2012-06-12 10:30:41

2023-01-05 13:55:06

2020-04-15 11:07:34

存儲閃存技術

2018-12-13 10:16:58

云安全派拓網絡

2012-10-29 13:06:57

蘋果一體機

2021-01-08 15:07:02

光子處理器計算密度AI

2017-07-14 10:28:16

2020-09-28 16:00:01

勒索攻擊

2020-06-18 23:01:58

安全威脅

2022-07-28 10:08:32

物聯網航空業

2020-04-06 14:09:36

存儲閃存技術

2021-10-28 11:02:35

比特幣加密貨幣貨幣

2011-10-03 21:41:48

蘋果iPhone 5需求

2022-04-24 18:24:48

人工智能

2020-06-19 10:30:19

下一代防火墻派拓網絡
點贊
收藏

51CTO技術棧公眾號

久久综合一区| www.欧美三级电影.com| 男人用嘴添女人下身免费视频| 黄色福利在线观看| 久久不射2019中文字幕| 色视频www在线播放国产成人| 三级黄色片免费观看| 中文成人无字幕乱码精品区| 精品人妻无码一区二区三区蜜桃一 | 精品国产aⅴ| 制服丝袜亚洲播放| 久久网站免费视频| 欧美日韩视频在线播放| 不卡av免费在线观看| 国产精品亚洲激情| 日韩欧美中文字幕一区二区| 日韩欧美一区免费| 精品国产凹凸成av人导航| 青青在线免费观看视频| 黄网av在线| 国产精品激情偷乱一区二区∴| 国产伦精品一区二区三区照片91| 中文字幕在线2018| 在线一区免费观看| 欧美风情在线观看| 蜜桃视频最新网址| 亚洲香蕉视频| 精品国产人成亚洲区| 成人综合久久网| 色婷婷综合久久久中字幕精品久久 | 亚洲 欧美 自拍偷拍| 免费一区二区视频| 欧美在线视频网| 久久久久99精品成人片毛片| 成人网18免费网站| 亚洲精品中文字| 视频免费在线观看| 日韩精品一级| 欧美久久婷婷综合色| 男人天堂成人在线| 625成人欧美午夜电影| 午夜欧美视频在线观看| 青青视频免费在线| 国产剧情在线| 中文字幕高清一区| 亚洲mv在线看| 1区2区3区在线观看| 国产欧美日韩精品在线| 欧美激情专区| 日韩精品视频无播放器在线看 | 亚洲图片综合网| 精品一区二区三区四区五区| 欧美肥胖老妇做爰| 亚洲欧美自拍另类日韩| 日本精品不卡| 色婷婷狠狠综合| 50路60路老熟妇啪啪| 原纱央莉成人av片| 日本久久一区二区| 天天爱天天操天天干| 快播电影网址老女人久久| 91黄视频在线| 日本人69视频| 日本在线视频一区二区三区| 欧美一二三区在线| 无码人妻一区二区三区精品视频| 99re91这里只有精品| 精品国产一区二区国模嫣然| 欧美日韩一区二区三区四区五区六区| 51亚洲精品| 成人影院中文字幕| 午夜欧美2019年伦理| 日韩国产一级片| 蜜桃视频www网站在线观看| 狠狠色狠狠色综合日日小说| 精品免费国产一区二区| 亚洲天堂1区| 91.麻豆视频| 激情av中文字幕| 少妇精品导航| 在线日韩精品视频| 在线看的片片片免费| 亚洲性感美女99在线| 992tv在线成人免费观看| 久久精品视频7| 久久国产精品72免费观看| 91在线免费网站| 欧美 日韩 国产 成人 在线 91| 97久久久精品综合88久久| 视频一区三区| 污视频网站免费在线观看| 午夜在线电影亚洲一区| 狠狠热免费视频| 青草伊人久久| 亚洲人成电影网站色| 国产传媒免费在线观看| 国产欧美日本| 91理论片午午论夜理片久久| 日本波多野结衣在线| 日本一区二区三区四区| 女人帮男人橹视频播放| 成人福利片在线| 精品国内片67194| 一级片久久久久| 激情文学一区| 成人免费网站在线看| 视频污在线观看| 国产精品嫩草影院com| 草b视频在线观看| 欧美性www| 日韩精品一二三四区| 丁香花五月激情| 久久一区视频| 国产精品成人一区二区三区 | 日本高清不卡一区二区三| 日本高清在线观看wwwww色| 亚洲成人中文在线| 五月天视频在线观看| 天美av一区二区三区久久| 久久精品国产亚洲精品| 一级黄色大片视频| 成人福利视频在线| 无码人妻aⅴ一区二区三区日本| 欧美色片在线观看| 日韩精品电影网| 九九热精品免费视频| 另类小说视频一区二区| 欧美另类高清视频在线| 99热99re6国产在线播放| 制服丝袜亚洲精品中文字幕| 一级片黄色录像| 久久国产精品久久w女人spa| 国产精选一区二区| 影音先锋男人资源在线| 911国产精品| 国产精品久久久免费看| 奇米精品一区二区三区在线观看| 美乳视频一区二区| 理论不卡电影大全神| 亚洲成人激情图| 欧美人妻精品一区二区免费看| 久久精品国产**网站演员| 欧美亚洲另类久久综合| 中文字幕人成乱码在线观看| 亚洲精品福利资源站| 国产精品成人网站| 国产xxx精品视频大全| 国产日韩欧美大片| 精品视频91| 欧美成人午夜激情视频| av中文字幕免费在线观看| 亚洲欧洲日韩女同| 欧美视频亚洲图片| 五月婷婷亚洲| 成人中文字幕+乱码+中文字幕| 中文字幕在线视频区| 欧美日韩一区二区三区高清| 精品人伦一区二区| 免费观看在线综合| 视频一区视频二区视频| 国产精品久久久久久久久久齐齐| 一区二区亚洲精品国产| 亚洲一区二区激情| 亚洲丝袜自拍清纯另类| 亚洲成人福利视频| 国语精品一区| 狠狠爱一区二区三区| 欧美日韩大片| 正在播放国产一区| 国产又粗又黄又爽视频| 亚洲人成精品久久久久久| 日本黄色三级网站| 99在线精品免费视频九九视| 欧美精品七区| 国产经典一区| 九九久久国产精品| 天天摸夜夜添狠狠添婷婷| 色综合久久中文综合久久牛| 国产精品久久免费观看| 激情欧美一区二区三区在线观看| 波多野结衣 作品| 国产精品久久久久久久久久白浆| 欧美一级片一区| 一区二区三区视频网站 | 色呦色呦色精品| 午夜精品久久久久99热蜜桃导演| 国产高清一区视频| 免费成人美女女| 久久国产精品久久精品| 天天操天天干天天爱| 欧美日韩亚洲丝袜制服| 妺妺窝人体色www在线下载| 91亚洲永久精品| 91亚洲免费视频| 亚洲人成人一区二区三区| 日韩福利一区二区三区| 亚洲91网站| 国产精品999| 久操av在线| 在线播放国产精品| 手机av在线免费观看| 欧美日韩在线观看一区二区| 日本一区二区欧美| 中文字幕一区av| 国产网站无遮挡| 国产一区二区精品久久| 日韩av一二三四| 亚洲国产欧美国产综合一区| 一区二区三区我不卡| 欧美美女啪啪| 成人动漫视频在线观看完整版| 日韩欧美一区二区三区在线观看| 欧美精品www在线观看| www在线播放| 日韩精品中文字幕视频在线| 精品国精品国产自在久不卡| 欧美丝袜丝交足nylons| 精品成人免费视频| 亚洲激情图片qvod| 国产人与禽zoz0性伦| 久久精品视频在线免费观看 | 久久婷婷国产| 亚洲一区二区中文字幕| se69色成人网wwwsex| 欧美亚洲日本网站| 成人影音在线| 美日韩精品免费视频| 拍真实国产伦偷精品| 亚洲人成人99网站| 日本天堂影院在线视频| 亚洲成人久久电影| www国产一区| 91精品欧美福利在线观看| 久久久久精彩视频| 色呦呦国产精品| 国产在线观看黄色| 欧美日韩性生活视频| 日本三级网站在线观看| 亚洲国产裸拍裸体视频在线观看乱了| 啪啪一区二区三区| 中文字幕av一区 二区| 波多野结衣a v在线| 久久影音资源网| 中出视频在线观看| 99re8在线精品视频免费播放| 怡红院一区二区| 国产99精品在线观看| 欧美图片自拍偷拍| 丁香婷婷综合色啪| 免费看91视频| jlzzjlzz亚洲日本少妇| 天堂www中文在线资源| 99久久免费视频.com| 少妇一级淫片免费放播放| 91在线视频官网| 手机av免费看| 欧美激情综合五月色丁香 | 亚洲色图制服丝袜| 美女福利视频在线观看| 亚洲国产综合视频在线观看| 久久精品国产亚洲av高清色欲| 亚洲高清免费一级二级三级| 国产成人无码精品久在线观看 | 俄罗斯av网站| 另类av一区二区| 日日躁夜夜躁aaaabbbb| 国产一区二三区| 丰满熟女人妻一区二区三区| av电影天堂一区二区在线| 37p粉嫩大胆色噜噜噜| 国产欧美一区在线| 91精品少妇一区二区三区蜜桃臀| 亚洲日本欧美天堂| 久久精品国产亚洲av无码娇色| 欧美丝袜第一区| 中文在线免费观看| 91精品国产高清一区二区三区| 亚洲精品成人电影| 亚洲乱亚洲乱妇无码| 天天综合视频在线观看| 欧美成人精品在线观看| www在线观看黄色| 国产精品久久久久久av福利| 久久在线观看| 鲁鲁狠狠狠7777一区二区| 久久亚洲精品中文字幕蜜潮电影| 女人色极品影院| 日日摸夜夜添夜夜添国产精品 | 无码一区二区三区| 8x福利精品第一导航| 四虎在线免费看| 久久五月天色综合| 日本在线影院| 亚洲一区二区三区毛片 | 亚洲免费人成在线视频观看| 日本在线观看www| 97久久精品视频| 亚洲免费一区| 欧美专区一二三| 欧美三区美女| 亚洲精品久久久中文字幕| 高清成人免费视频| 超碰人人人人人人人| 亚洲国产毛片aaaaa无费看| 日批视频免费观看| 欧美xingq一区二区| 777电影在线观看| 欧美中文字幕视频在线观看| 免费观看亚洲天堂| 日本一区二区在线| 亚洲国产激情| 欧美专区第二页| 国产精品三级视频| 四虎成人永久免费视频| 91精品国模一区二区三区| av资源种子在线观看| 青青在线视频一区二区三区| 8x国产一区二区三区精品推荐| 一区二区免费电影| 久久综合五月| 亚洲av无码一区二区三区网址| 亚洲欧美另类久久久精品 | 免费精品视频最新在线| 亚洲国产综合视频| 亚洲综合无码一区二区| 国产又爽又黄又嫩又猛又粗| 亚洲天堂av图片| 蜜桃av在线播放| 狠狠爱一区二区三区| 一区二区三区短视频| 亚洲欧洲av另类| 毛片在线免费视频| 精品国产91亚洲一区二区三区婷婷| 日本韩国在线视频爽| 国产精品影院在线观看| 国产在线观看91一区二区三区| 鲁一鲁一鲁一鲁一澡| 成人黄色在线视频| 欧美精品一区二区蜜桃| 欧美一级一区二区| а√天堂资源地址在线下载| 成人在线免费观看视视频| 久久精品99久久无色码中文字幕| 欧美黄色一级片视频| 久久婷婷国产综合精品青草| 在线观看亚洲欧美| 亚洲大胆人体在线| 91av久久| 久久久精品动漫| 亚洲免费婷婷| 亚洲天堂视频一区| 在线看不卡av| 香蕉视频在线免费看| 成人免费视频网址| 亚洲深深色噜噜狠狠爱网站| 国产老头和老头xxxx×| 亚洲一区视频在线观看视频| 亚洲va久久久噜噜噜无码久久| 色综合视频网站| aaa国产精品视频| 成人一对一视频| 久久久久久**毛片大全| 免费看污视频的网站| 日韩在线观看网址| 欧美日韩黄网站| 婷婷五月综合缴情在线视频| 久久在线观看免费| 在线观看色网站| 欧美剧在线观看| 日韩在线麻豆| 午夜剧场高清版免费观看 | 亚洲国模精品私拍| 国产精品麻豆免费版现看视频| 欧美性猛交xxxxx免费看| 国产区视频在线| 91精品在线观看视频| 亚洲网址在线| 国产成人av一区二区三区不卡| 欧美中文字幕一二三区视频| 男女啪啪在线观看| 国产伦视频一区二区三区| 久久亚洲精选| 精品国产视频一区二区三区| 亚洲精品不卡在线| 亚洲天堂1区| 久久在线中文字幕| 日本一区二区成人| 亚洲精品久久久狠狠狠爱 | 国产欧美一区二区三区在线看蜜臂| 亚洲欧美三级在线| 欧美日韩午夜电影网| 日韩亚洲在线视频| 一区二区在线观看免费| 黄色国产在线| 99在线视频播放| 麻豆精品一区二区| 欧美福利视频一区二区| 久久夜色精品亚洲噜噜国产mv| 天堂网av成人| 一级黄色大片儿|