Пользователей Azure на виртуальных машинах Linux призывают немедленно обновить системы
Пользователей Azure на виртуальных машинах Linux призывают немедленно обновить системы. Фото: Pixabay
Уязвимости в программном агенте под названием Open Management Infrastructure (OMI) были обнаружены исследователями Wiz. По их мнению, недостатки в ПО затрагивают тысячи клиентов Azure на миллионах конечных точек.
Как отмечают исследователи, агент OMI автоматически развёртывается внутри виртуальных машин ( ВМ ) Linux, когда пользователи включают определённые службы Azure.
Из сообщения исследователей Wiz:
«Одна из самых больших проблем в предотвращении [кибератак] заключается в том, что наша цифровая цепочка поставок непрозрачна. Если вы не знаете, что скрывается в услугах и продуктах, которыми вы пользуетесь каждый день, как вы можете управлять рисками?»
Уязвимости затрагивают клиентов Azure на машинах Linux, которые, по некоторым оценкам , составляют значительную часть всех экземпляров Azure.
Эти пользователи подвергают свои виртуальные машины риску, когда используют определённые службы Azure, такие как автоматизация Azure, автоматическое обновление Azure, аналитика журналов Azure, управление конфигурацией Azure и другие.
Фактически, исследователи Wiz отмечают, что анализ небольшой выборки клиентов Azure показал, что более 65% подвержены риску уязвимостей, красочно названных «OMIGOD», что было первой реакцией исследователей, когда они их обнаружили.
Помимо клиентов облака Azure, затронуты и другие клиенты Microsoft, поскольку OMI может быть независимо установлен на любой машине Linux и часто используется локально, добавляют в Wiz.
Microsoft предоставила исправления для этих проблем в составе сентябрьского пакета обновлений. В Wiz призывает всех пользователей Azure убедиться, что они используют исправленные версии OMI.
Startpack подготовил подборку облачных хранилищ, которые могут пригодиться как в бизнесе, так и в повседневной жизни. Они служат для хранения пользовательских данных на облачных серверах. Это помогает защитить информацию от потери в случае поломок локальных носителей или случайного удаления, а также для того, чтобы освободить место на компьютере. Применение решений позволяет сделать данные доступными из любой точки мира и наладить совместную работу при наличии доступа в интернет.
Статьи по теме
Комментариев пока не было