Source |
The Hacker News |
Identifiant |
8516275 |
Date de publication |
2024-06-10 16:50:00 (vue: 2024-06-10 13:07:45) |
Titre |
Azure Service Tags Vulnérabilité: Microsoft met en garde contre les abus potentiels par les pirates Azure Service Tags Vulnerability: Microsoft Warns of Potential Abuse by Hackers |
Texte |
Microsoft met en garde contre les abus potentiels des étiquettes de service Azure par des acteurs malveillants pour forger les demandes d'un service de confiance et contourner les règles de pare-feu, leur permettant ainsi d'obtenir un accès non autorisé aux ressources cloud.
"Ce cas met en évidence un risque inhérent à l'utilisation de balises de service comme mécanisme unique pour vérifier le trafic réseau entrant", le Microsoft Security Response Center (
Microsoft is warning about the potential abuse of Azure Service Tags by malicious actors to forge requests from a trusted service and get around firewall rules, thereby allowing them to gain unauthorized access to cloud resources.
"This case does highlight an inherent risk in using service tags as a single mechanism for vetting incoming network traffic," the Microsoft Security Response Center ( |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
about abuse access actors allowing around azure case center cloud does firewall forge from gain get hackers highlight incoming inherent malicious mechanism microsoft network potential requests resources response risk rules security service single tags them thereby traffic trusted unauthorized using vetting vulnerability: warning warns |
Tags |
Vulnerability
Cloud
|
Stories |
|
Move |
|