カテゴリー: 記事

NotLegitの脆弱性AzureAppServiceがソースコードを公開

セキュリティスペシャリストのWizは、MicrosoftのAzureAppServiceの脆弱性について警告しています。 この脆弱性により、何百ものソースコードリポジトリが公開されます。 マイクロソフトはそれ以来、リークにパッチを当てています。

Wizは、AzureAppServiceにいわゆるNotLegitの脆弱性を発見しました。 このサービスは、Azure Web Appsとも呼ばれ、WebサイトおよびWebベースのアプリケーションをホストするためのプラットフォームです。 ソースコードとアーティファクトは、LocalGitツールを使用してAzureAppServiceにアップロードできます。 ユーザーは、Azure App Serviceコンテナーを使用してローカルGitリポジトリーをセットアップし、コードをサーバーに直接プッシュできます。

研究者によると、これはまさに脆弱性が存在する場所です。 LocalGitを使用してコードをAzureAppServiceにロールアウトする場合、gitリポジトリは、誰もがアクセスできるパブリックにアクセス可能なディレクトリでセットアップされました。

影響を受けるいくつかのコード言語

特に、PHP、Python、Ruby、またはNodeで記述されたソースコードは脆弱です。 これは、これらのコード言語がApache、Nginx、FlaskなどのWebサーバーを使用することが多いためです。 これらのWebサーバーはweb.configファイルを処理できません。 これにより、上記のソースコードリポジトリへのパブリックアクセスが可能になります。

Microsoftに知られている

Wizのセキュリティスペシャリストは、今年XNUMX月の初めにすでにMicrosoftに脆弱性を通知していました。 マイクロソフトはそれ以来それを閉鎖しました。 いずれにせよ、専門家はユーザーに、ソースコードが公開されているかどうかを確認し、アプリケーションに対してアクションを実行するように促します。

マックス・ライスラー

こんにちは!私はマックスです。マルウェア削除チームの一員です。私たちの使命は、進化するマルウェアの脅威に対して常に警戒を続けることです。私たちはブログを通じて、最新のマルウェアやコンピューター ウイルスの危険性に関する最新情報を提供し、デバイスを保護するツールを提供します。この貴重な情報をソーシャル メディア上で拡散するための皆様のご支援は、他者を保護するための私たちの共同の取り組みにおいて非常に貴重です。

Recent Posts

BAAA ランサムウェアを削除します (BAAA ファイルを復号化します)

ランサムウェア攻撃は日を追うごとに常態化しています。彼らは大混乱を引き起こし、金銭を要求します…

19時間前

Wifebaabuy.live を削除する (ウイルス削除ガイド)

多くの個人が、Wifebaabuy.live という Web サイトで問題に直面していると報告しています。このウェブサイトはユーザーを騙して…

2日前

OpenProcess (Mac OS X) ウイルスを削除する

望ましくないソフトウェアのインストールなどのサイバー脅威には、さまざまな形やサイズがあります。アドウェア、特に…

2日前

Typeinitiator.gpa (Mac OS X) ウイルスを削除する

望ましくないソフトウェアのインストールなどのサイバー脅威には、さまざまな形やサイズがあります。アドウェア、特に…

2日前

Colorattaches.com を削除する (ウイルス削除ガイド)

Colorattaches.com という Web サイトで問題が発生していると多くの人が報告しています。このウェブサイトはユーザーを騙して…

2日前

ProjectRootEducate (Mac OS X) ウイルスを削除する

望ましくないソフトウェアのインストールなどのサイバー脅威には、さまざまな形やサイズがあります。アドウェア、特に…

2日前