Microsoft Azure tiene algunas fallas de seguridad graves

Los investigadores de seguridad de Check Point han identificado dos fallas de seguridad importantes en Microsoft Azure que podrían ser explotadas por los piratas informáticos para obtener acceso a información confidencial almacenada en máquinas que ejecutan Azure o para hacerse cargo de los servidores de Azure. La primera falla de seguridad se descubrió en Azure Stack y, si se explota, permitiría a un hacker obtener acceso a capturas de pantalla y otra información confidencial de las máquinas que ejecutan Azure. Azure stack es una solución de software de computación en la nube desarrollada por Microsoft para permitir que las empresas brinden servicios de Azure desde sus propios centros de datos. El gigante del software creó Azure Stack como un medio para ayudar a las organizaciones a adoptar la computación en la nube híbrida en sus propios términos y al mismo tiempo poder abordar las consideraciones comerciales y técnicas. Microsoft lanza Azure Security Lab para una mayor protección en la nube Azure Arc permite que la nube de Microsoft se ejecute en AWS y Google Cloud Microsoft busca asegurar el IoT con Azure Sphere Los investigadores de Check Point pudieron tomar capturas de pantalla y recopilar información confidencial de los inquilinos de Azure y las máquinas de infraestructura explotando la falla. Sin embargo, para que un pirata informático aproveche la falla, primero necesitaría obtener acceso al Azure Stack Portal, lo que les permitiría enviar solicitudes HTTP no autenticadas. Falla de la aplicación de Azure La falla de la aplicación de Azure descubierta por Check Point habría permitido que un pirata informático tomara el control de todo un servidor de Azure y, en consecuencia, del código comercial de una empresa. Azure App Service es una plataforma como servicio totalmente administrado (PaaS) que integra los sitios web de Microsoft Azure y otros servicios en un solo servicio a la vez que agrega nuevas capacidades que permiten la integración con sistemas locales o en la nube. Los investigadores de Check Point pudieron demostrar que un hacker podría comprometer las aplicaciones, los datos y las cuentas de los inquilinos al crear un usuario gratuito en Azure Cloud y ejecutar funciones maliciosas de Azure. La compañía de seguridad reveló los defectos a Microsoft y juntos trabajaron estrechamente para solucionar los problemas. A finales del año pasado se lanzaron parches completos para ambos defectos de seguridad para evitar que los piratas informáticos los explotaran. También hemos destacado el mejor almacenamiento en la nube. Via Gizbot pag
Yorumlar
Yorum Gönder