Skip to content

Azure Automation: vaikekonfiguratsioon võimaldab rentnikeülest identiteedi ülevõtmist

Lühidalt: Azure Automationi vaikekonfiguratsioon võimaldab rentnikeülest identiteedi ülevõtmist; lisaks avastati Microsofti infrastruktuuris kolm kriitilist turvanõrkust.

BlackHat 2026 konverentsil esitles turbeteadlane Jeffrey Schwartz kriitilist nõrkust Azure Automationis: teenuse vaikeseadistus võimaldab identiteeti üle võtta üle rentnike piiride. Lisaks tuli avalikuks kolm kriitilist turvanõrkust Microsofti infrastruktuuris, muu hulgas Bing Images teenuses.

BlackHat 2026 konverentsil esitletud Azure Automationi nõrkus puudutab teenuse vaikekonfiguratsiooni. See võimaldab ründajatel võtta üle identiteete üle rentnike piiride ning saada seeläbi juurdepääsu teiste Azure’i rentnike ressurssidele.

Samal ajal tuvastati Microsofti infrastruktuuris kolm täiendavat kriitilist turvanõrkust. Üks neist puudutab Bing Images teenust. Täpsemad tehnilised üksikasjad ja mõjutatud komponendid tutvustas Schwartz konverentsil.

CISO-de jaoks on see nõrkuste kombinatsioon oluline, kuna see toob esile nii pilveteenuste konfiguratsioonist tulenevad riskid kui ka põhimõttelised infrastruktuuripuudused. Azure’i keskkondades tuleks kontrollida Automation-kontode mittestandardseid turvaseadistusi. Bing Images teenuse kriitilised nõrkused viitavad vajadusele paigaldada Microsofti süsteemidele viivitamatult parandused.


Allikas: borncity.com · Avaldatud 27. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 kaudu.

Share on: