Categorias: Artigo

Vulnerabilidade NotLegit O Serviço de Aplicativo do Azure torna o código-fonte público

O especialista em segurança Wiz alerta para uma vulnerabilidade no Azure App Service da Microsoft. A vulnerabilidade expõe centenas de repositórios de código-fonte. Desde então, a Microsoft corrigiu o vazamento.

Wiz descobriu a chamada vulnerabilidade NotLegit no Azure App Service. O serviço, também conhecido como Azure Web Apps, é uma plataforma para hospedagem de sites e aplicativos baseados na web. O código-fonte e os artefatos podem ser carregados no Serviço de Aplicativo do Azure usando a ferramenta Git Local. Os usuários podem configurar um repositório Git Local com o contêiner do Serviço de Aplicativo do Azure e enviar o código diretamente para o servidor.

Segundo os pesquisadores, é exatamente aí que está a vulnerabilidade. Ao usar o Git Local para distribuir o código para o Serviço de Aplicativo do Azure, o repositório git foi configurado com um diretório acessível publicamente que todos podem acessar.

Várias linguagens de código afetadas

Especialmente o código-fonte escrito em PHP, Python, Ruby ou Node é vulnerável. Isso ocorre em parte porque essas linguagens de código costumam usar servidores web como Apache, Nginx e Flask. Esses servidores web não podem manipular arquivos web.config. Isso permite o acesso público aos referidos repositórios de código-fonte.

Conhecido pela Microsoft

Os especialistas em segurança da Wiz já informaram a Microsoft sobre a vulnerabilidade no início de outubro deste ano. A Microsoft já o fechou. De qualquer forma, os especialistas pedem aos usuários que verifiquem se seu código-fonte foi revelado e tomem medidas para seus aplicativos.

Max Reisler

Saudações! Sou Max e faço parte da nossa equipe de remoção de malware. Nossa missão é permanecer vigilante contra ameaças de malware em evolução. Através do nosso blog, mantemos você atualizado sobre os mais recentes perigos de malware e vírus de computador, equipando-o com as ferramentas para proteger seus dispositivos. Seu apoio na divulgação dessas informações valiosas nas redes sociais é inestimável em nosso esforço coletivo para proteger outras pessoas.

Publicações Recentes

Remover Forbeautiflyr.com (guia de remoção de vírus)

Muitas pessoas relatam ter enfrentado problemas com um site chamado Forbeautiflyr.com. Este site engana os usuários para…

49 minutos atrás

Remover Myxioslive.com (guia de remoção de vírus)

Muitas pessoas relatam ter enfrentado problemas com um site chamado Myxioslive.com. Este site engana os usuários para…

49 minutos atrás

Como remover HackTool:Win64/ExplorerPatcher!MTB

Como remover HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB é um arquivo de vírus que infecta computadores. HackTool:Win64/ExplorerPatcher!MTB assume…

23 horas atrás

Remover ransomware BAAA (descriptografar arquivos BAAA)

Cada dia que passa torna os ataques de ransomware mais normais. Eles criam estragos e exigem um dinheiro…

dias 2 atrás

Remover Wifebaabuy.live (guia de remoção de vírus)

Muitas pessoas relatam ter enfrentado problemas com um site chamado Wifebaabuy.live. Este site engana os usuários para…

dias 3 atrás

Remover vírus OpenProcess (Mac OS X)

As ameaças cibernéticas, como instalações de software indesejado, vêm em vários formatos e tamanhos. Adware, especialmente aqueles…

dias 3 atrás