精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

Azure Functions 提權漏洞分析

安全 漏洞
Azure Functions 是一種無服務器解決方案,可以使用戶減少代碼編寫、減少需要維護的基礎結構并節省成本。

Azure Functions 是一種無服務器解決方案,可以使用戶減少代碼編寫、減少需要維護的基礎結構并節省成本。無需擔心部署和維護服務器,云基礎結構提供保持應用程序運行所需的所有最新資源。你只需專注于對你最重要的代碼,Azure Functions 處理其余代碼。Azure Functions允許您提供一個帶有不同“鉤子”的簡單應用程序,以觸發它運行。這些可以是簡單的Web掛鉤或其他基于云的服務上的事件(例如,寫入OneDrive的文件)。 Azure Functions的一個很好的好處是它們可以輕松地與其他供應商的服務綁定,例如Twilio或GitHub。

[[397204]]

過渡到云服務的一個最常見的好處是可以共同承擔保護資產的責任,但是云提供商也不能避免安全漏洞,比如漏洞或錯誤配置。這是研究人員在過去幾個月在Azure Functions中發現的第二次權限升級(EoP)漏洞。

今年2月份,安全公司Intezer研究人員發現微軟的無服務器運算服務Azure Functions,存在一個特權提升漏洞,且程序代碼可從Azure Functions DockerDocker逃脫(Escape)至Docker主機。但微軟認為,這個漏洞不影響用戶安全。

Azure Functions讓用戶不需要配置和管理基礎設施,就能簡單地開始執行程序代碼,可由HTTP請求觸發,并且一次最多只能執行數分鐘處理該事件,用戶的程序代碼會在Azure托管的Docker中執行,無法逃脫受限的環境,但是這個Azure Functions的新漏洞,卻可讓程序代碼逃脫至Docker主機。

當程序代碼逃脫到了Docker,取得根訪問權限,就足以破壞Docker主機,并獲得更多的控制權,除了逃脫可能受到監控的Docker,還能轉移到安全性經常被忽略的Docker主機。

這一次,Intezer研究人員是與微軟安全響應中心(MSRC)合作并報告的新發現的漏洞。他們確定這種行為對Azure Functions用戶沒有安全影響。因為發現的Docker主機實際上是一個HyperV客戶端,而它又被另一個沙箱層保護起來了。

不過,類似這樣的情況仍然表明,漏洞有時是未知的,或者不受云用戶的控制。推薦一種雙管齊下的云安全方法:做一些基礎工作,例如修復已知的漏洞和加固系統以減少受到攻擊的可能性,并實現運行時保護,以便在漏洞利用和其他內存攻擊發生時檢測/響應它們。

Azure Functions Docker中的漏洞分析

Azure FunctionsDocker以-privileged Docker標志運行,從而導致/dev目錄下的設備文件在Docker主機和Docker客戶端之間共享。這是標準的特權Docker行為,然而,這些設備文件對“其他”文件具有“rw”權限,如下所示,這是我們提出的漏洞會發生的根本原因。

Azure Functions Docker與低權限的應用程序用戶一起運行。Docker的主機名包含“沙箱”一詞,這意味著將用戶包含在低權限中是很重要的。容器使用–privileged標志運行,這意味著,如果用戶能夠升級為root用戶,則他們可以使用各種Docker轉義技術逃到Docker主機。

設備文件上的寬松權限不是標準行為,從我的本地特權Docker設置中可以看到,/dev中的設備文件默認情況下不是很寬松:

Azure Functions環境包含52個帶有ext4文件系統的“pmem”分區。起初,我們懷疑這些分區屬于其他Azure Functions客戶端,但進一步評估表明,這些分區只是同一個操作系統使用的普通文件系統,包括pmem0,它是Docker主機的文件系統。

使用debugfs讀取Azure FunctionsDocker主機的磁盤

為了進一步研究如何利用此可寫磁盤而不會潛在地影響其他Azure客戶,研究人員在本地容器中模擬了該漏洞,并與非特權用戶“bob”一起建立了本地環境:

利用設備文件o+rw

在我們的本地設置中,/dev/sda5是根文件系統,它將成為我們的目標文件系統。

使用debugfs實用程序,攻擊者可以遍歷文件系統,如我們上面成功演示的那樣。 debugfs還通過-w標志支持寫入模式,因此我們可以將更改提交到基礎磁盤。請務必注意,寫入已掛載的磁盤通常不是一個好主意,因為它可能會導致磁盤損壞。

通過直接文件系統編輯利用

為了演示攻擊者如何更改任意文件,我們希望獲得對/ etc/passwd的控制權。首先,我們嘗試通過直接編輯文件系統塊的內容,使用zap_block命令來編輯文件的內容。在內部,Linux內核將這些變化處理到*device file* /dev/sda5,并且它們被寫入緩存到與*regular file* /etc/passwd不同的位置。因此,需要刷新對磁盤的更改,但是這種刷新由debugfs實用程序處理。

使用debugfs用'A'(0x41)覆蓋/etc/passwd內容

類似地,Linux內核為最近加載到內存中的頁面托管了一個讀取緩存。

不幸的是,由于與我們在寫入緩存中說明的約束相同,對/dev/sda5的更改將不會傳播到/etc/passwd文件的視圖中,直到其緩存的頁面被丟棄。這意味著,我們只能覆蓋最近未從磁盤加載到內存的文件,或者等待系統重新啟動以應用更改。

經過進一步研究,研究人員找到了一種方法來指示內核放棄讀取緩存,以便他們的zap_block更改可以生效。首先,我們通過debugfs創建了一個到Docker的diff目錄的硬鏈接,以便更改可以輻射到Docker:

該硬鏈接仍然需要root權限才能進行編輯,因此研究人員仍然必須使用zap_block來編輯其內容。然后,研究人員使用posix_fadvise指示內核從讀取緩存中丟棄頁面,這受一個名為pagecache management的項目的啟發。這導致內核加載研究人員的更改,并最終能夠將它們傳播到Docker主機文件系統:

刷新讀取緩存

Docker主機文件系統中的/etc/passwd,刷新后我們可以看到“AAA”字符串

總結

通過編輯屬于Docker主機的任意文件,攻擊者可以通過類似地對/etc/ld.so.preload進行更改并通過Docker的diff目錄提供惡意共享對象來啟動預加載劫持。該文件可以預加載到Docker主機系統中的每個進程中(之前使用此技術記錄了HiddenWasp惡意軟件),因此攻擊者將能夠在Docker主機上執行惡意代碼。

對漏洞利用的PoC進行總結如下:

微軟目前對此發現的評估是,這種行為對Azure Functions用戶沒有安全影響。因為我們探測的Docker主機實際上是一個HyperV客戶端,所以它被另一個沙箱層保護。

無論你如何努力保護自己的代碼,有時漏洞都是未知的或無法控制的。因此你應該具備運行時保護功能,以便在攻擊者在你的運行環境中執行未經授權的代碼時檢測并終止攻擊。

本文翻譯自:

https://www.intezer.com/blog/cloud-security/royal-flush-privilege-escalation-vulnerability-in-azure-functions/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2013-11-29 15:34:00

2020-11-16 10:55:41

Windows

2020-10-06 13:58:25

漏洞

2023-06-11 17:24:26

2015-03-13 10:06:55

2022-03-10 09:41:15

漏洞Linux內核

2010-12-10 15:23:49

Linux漏洞

2010-02-02 15:40:11

2016-05-17 09:42:16

2023-10-09 18:22:35

2020-10-09 09:52:00

漏洞分析

2009-04-24 14:08:25

2009-04-24 14:34:51

2021-01-30 18:31:00

sudo緩存溢出漏洞

2011-03-07 11:36:23

FileZillaSe

2023-03-30 09:53:57

2013-08-06 17:27:56

2017-04-17 20:08:19

2022-03-09 13:25:21

臟管道Linux 內核漏洞

2023-09-11 06:59:59

點贊
收藏

51CTO技術棧公眾號

天堂va在线高清一区| 黄色网在线看| 日韩福利电影在线| 北条麻妃久久精品| 911亚洲精选| 日韩电影网站| 亚洲精品一二三区| 欧美日韩综合精品| www.久久久久久| 久色成人在线| 久久久久久久国产精品| 国产肥白大熟妇bbbb视频| 韩国一区二区三区视频| 日韩欧美一区二区在线| 在线观看成人免费| 巨骚激情综合| 国产99一区视频免费| 日韩av电影在线网| 久久精品性爱视频| 日韩欧美字幕| 日韩精品在线第一页| 91丝袜超薄交口足| 久久久久久久| 午夜视频一区在线观看| 一本色道久久99精品综合| 秋霞网一区二区| 精品亚洲成av人在线观看| 欧美一乱一性一交一视频| 91麻豆免费视频网站| 视频国产一区| 亚洲国产中文字幕在线观看| 在线观看av免费观看| 欧美特黄aaaaaaaa大片| 午夜精品久久久久久久久久久 | 日日躁夜夜躁aaaabbbb| а_天堂中文在线| 亚洲精品中文在线影院| 一区二区不卡在线视频 午夜欧美不卡' | 亚洲国产免费看| 欧美巨大黑人极品精男| jizz日本在线播放| 怕怕欧美视频免费大全| 亚洲国产毛片完整版| 逼特逼视频在线观看| 超碰国产精品一区二页| 欧美日韩精品一二三区| 久久精品网站视频| 偷拍视频一区二区三区| 欧美性猛交xxxx乱大交极品| 日本午夜激情视频| 国产丝袜在线观看视频| 亚洲一区二区三区在线播放| 国产成人免费高清视频| 成人影欧美片| 一区二区三区日本| japanese在线播放| 五月天激情在线| 一二三四区精品视频| 男女啪啪免费观看| 久草在线视频资源| 亚洲国产精品综合小说图片区| a级黄色片免费| 欧美日韩经典丝袜| 无码av免费一区二区三区试看| 色欲色香天天天综合网www| 国精一区二区三区| 图片区小说区区亚洲影院| www.av中文字幕| 手机在线观看av网站| 色综合久久天天综合网| 国产无套粉嫩白浆内谢的出处| 电影网一区二区| 欧美色手机在线观看| 国产亚洲视频一区| 国产一区二区三区亚洲综合 | 国产精品主播视频| 亚洲天堂中文字幕在线| 激情综合网激情| 91免费版黄色| 三级视频在线播放| 欧美高清在线一区二区| 亚洲第一精品区| 天堂va在线| 日韩欧美亚洲一二三区| 五月婷婷之婷婷| 综合伊人久久| 亚洲视频电影图片偷拍一区| 国产真实乱在线更新| 韩日精品视频| 日本亚洲精品在线观看| 国产麻豆免费观看| 91丝袜美腿高跟国产极品老师 | 97最新国自产拍视频在线完整在线看| 国产精品理论在线观看| 无码人妻精品一区二区蜜桃网站| 日韩脚交footjobhd| 欧美三级视频在线播放| 不卡的一区二区| 精品久久不卡| 久久久久久国产免费| 自拍偷拍福利视频| 国产91精品久久久久久久网曝门| 人禽交欧美网站免费| 一色桃子av在线| 91国产视频在线观看| 台湾佬美性中文| 狠狠综合久久av一区二区蜜桃| 麻豆成人在线看| 无码免费一区二区三区| 风流少妇一区二区| 亚洲三区在线观看| 超碰国产一区| 日韩精品一区二区在线| 美国黄色特级片| 妖精视频成人观看www| 国产美女91呻吟求| 青春有你2免费观看完整版在线播放高清 | 在线成人午夜影院| jizz欧美性20| 国产精品v日韩精品v欧美精品网站 | 日韩精品一区二区三区丰满| 午夜羞羞小视频在线观看| 欧美性高清videossexo| 国产呦小j女精品视频| 欧美日韩国产精品一区二区亚洲| 国产狼人综合免费视频| 日本v片在线免费观看| 亚洲一区二区黄色| 97超碰人人看| 日韩电影一区| 国产精品第1页| 日本一级在线观看| 欧美日韩性视频| 久久久午夜精品福利内容| 亚洲影视一区| 成人黄色片在线| 五月婷婷在线观看| 欧美在线视频全部完| 风间由美一二三区av片| 在线视频免费在线观看一区二区| 国产成人av一区二区三区| dy888亚洲精品一区二区三区| 欧美色图在线观看| 成人黄色免费网址| 天堂在线亚洲视频| 欧美日韩一区二区三| av资源亚洲| 国产偷国产偷亚洲清高网站| 久久精品一二区| 91在线一区二区| 欧美大片在线播放| 欧美91在线| 91福利视频在线观看| 天天操天天操天天干| 精品动漫一区二区| 亚洲欧美色图视频| 丝袜美腿一区二区三区| 日本高清不卡一区二区三| 美女网站视频一区| 在线视频精品一| 亚洲天堂中文在线| 亚洲精品久久久蜜桃| 国产成人精品综合久久久久99| 欧美成人嫩草网站| 福利视频一区二区三区| 阿v视频在线| 亚洲精品视频网上网址在线观看| 免费污污视频在线观看| 欧美国产成人精品| 亚洲自拍第三页| 亚洲性感美女99在线| 国产一区二区三区av在线| 中文在线8资源库| 伊人伊成久久人综合网站| 国产精品国产一区二区三区四区 | 黄色片视频在线免费观看| 视频一区欧美| 成人欧美一区二区三区在线湿哒哒| 久久77777| 亚洲成av人乱码色午夜| 国产又大又黄视频| 亚洲国产精品国自产拍av| 五月天视频在线观看| 亚洲视频免费| 天堂资源在线亚洲视频| 日韩精品视频中文字幕| 欧美性受xxxx黑人猛交| 欧美人xxx| 日韩成人在线视频| 国产精品一区二区人人爽| 亚洲国产精品尤物yw在线观看| 精品无码国产污污污免费网站 | 日韩欧美福利视频| 日韩三级久久久| www..com久久爱| 91精品无人成人www| 亚洲无线视频| 亚洲精品成人自拍| 国产精品香蕉| 国产日韩在线播放| 国产h片在线观看| 日韩在线观看免费| 亚洲欧洲视频在线观看| 制服丝袜中文字幕一区| 久久狠狠高潮亚洲精品| 亚洲欧美在线视频| 亚洲永久精品ww.7491进入| 国产精品18久久久久久久久久久久 | 在线视频观看国产| 国产亚洲视频中文字幕视频| 国内爆初菊对白视频| 欧美色电影在线| 亚洲高清毛片一区二区| 一区二区在线观看免费| 成人精品一二三区| 91视频在线看| 久久久久亚洲av成人网人人软件| 免费精品视频在线| 99色精品视频| 激情久久综合| 国产亚洲精品久久久久久久| 91一区二区三区四区| 欧美亚州在线观看| 97超碰成人| 92福利视频午夜1000合集在线观看 | 亚洲自拍偷拍欧美| 日韩av毛片在线观看| 国产无一区二区| www.88av| 成人免费av在线| 永久免费黄色片| 久久狠狠亚洲综合| 免费涩涩18网站入口| 久久精品中文| 激情综合网婷婷| 一本色道久久综合亚洲精品高清| 91黄色在线看| 欧美日韩视频| 日韩一级片一区二区| 五月天久久久| 欧美日韩亚洲国产成人| 欧美第一精品| 中文网丁香综合网| 99热在线成人| 亚洲欧美一二三| 亚洲国产老妈| 久久久无码中文字幕久...| 天天超碰亚洲| 欧美精品一区二区性色a+v| 999精品色在线播放| 这里只有精品66| 68国产成人综合久久精品| 50度灰在线观看| 亚洲无线一线二线三线区别av| 福利视频一区二区三区四区| 亚洲激情网址| 国产xxxxx在线观看| 亚洲中字在线| 成年人在线观看视频免费| 日韩国产欧美三级| 五月激情五月婷婷| 国产乱子伦视频一区二区三区 | 中文有码在线播放| 欧美日韩精品是欧美日韩精品| 11024精品一区二区三区日韩| 91精品国产手机| 亚洲成a人片在线| 亚洲国产精品福利| 青青草超碰在线| 在线播放国产一区中文字幕剧情欧美| 免费看a在线观看| 欧美成人剧情片在线观看| 国产在线拍揄自揄拍视频| 欧美在线激情网| 男人亚洲天堂| 成人蜜桃视频| 少妇精品久久久一区二区| 正在播放精油久久| 激情综合中文娱乐网| 欧美三级午夜理伦三级| 免费观看成人av| 欧美xxxx黑人| 国产三级精品视频| 黄色一级片中国| 粉嫩老牛aⅴ一区二区三区| 中文在线免费观看| 日韩视频一区二区在线观看| 日本护士...精品国| www国产精品视频| 成年人黄色大片在线| 国产日韩在线观看av| 欧美电影在线观看免费| 亚洲图片欧洲图片日韩av| 亚洲午夜激情在线| 亚欧美在线观看| 91在线看国产| 尤物在线免费视频| 日韩欧美国产成人| www视频在线| 日韩中文字幕国产| 国产三级电影在线播放| 成人激情免费在线| 欧美日韩一区二区三区不卡视频| 在线观看成人一级片| 久久激情综合| 久久性爱视频网站| 亚洲视频你懂的| 波多野结衣黄色| 亚洲成人a**站| 国产精品扒开做爽爽爽的视频| 欧洲s码亚洲m码精品一区| 欧洲一区在线| 亚洲国产精品久久久久婷婷老年| 亚洲国产日韩在线| 激情久久综合网| 国产精品午夜在线观看| 91浏览器在线观看| 欧美成人艳星乳罩| 青青青青在线| 国产精品白嫩美女在线观看| 日韩av资源网| 欧美 日韩 国产精品| 国产综合色在线视频区| 亚洲一区视频在线播放| 色综合色狠狠综合色| 亚洲女同志亚洲女同女播放| 久久综合九色九九| 精品176极品一区| 亚洲一区二区三区色| 日本女人一区二区三区| 久久精品无码一区| 欧美午夜精品久久久久久人妖| 亚洲精品911| 色综合天天狠天天透天天伊人| 欧美.com| 成人午夜免费在线视频| 激情综合色播激情啊| 欧美88888| 欧美日本一区二区在线观看| 在线免费看黄网站| 成人国产精品av| 四季av在线一区二区三区| 奇米视频7777| 国产精品乱码一区二区三区软件| 国内av在线播放| 一区二区三欧美| 国产精品99精品一区二区三区∴| 日本一区视频在线播放| 日一区二区三区| 国产精品18在线| 欧美三级日韩三级国产三级| 国产爆初菊在线观看免费视频网站 | 丁香花五月激情| 日韩精品一区二区三区swag | 国产精品流白浆视频| 国产欧美高清视频在线| 91av俱乐部| 国产精品久久久久久久久图文区| 一级α片免费看刺激高潮视频| 日韩视频免费大全中文字幕| 自拍偷拍亚洲图片| 中国老女人av| 成人午夜免费视频| 国产中文字幕视频| 在线一区二区日韩| 精品视频在线观看免费观看| 精品人妻人人做人人爽| 99精品在线观看视频| 男人天堂av在线播放| 色噜噜狠狠狠综合曰曰曰88av| 九九99久久精品在免费线bt| 久艹在线免费观看| 久久久久久久久久久黄色| 中文字幕久久久久| 久久91亚洲精品中文字幕| 老司机精品在线| 一级特黄性色生活片| 亚洲免费三区一区二区| 色一情一乱一区二区三区| 日本精品在线视频| 91成人免费| 亚洲永久无码7777kkk| 欧美色手机在线观看| 黄色羞羞视频在线观看| 欧美在线3区| 国产成人综合亚洲网站| 男人午夜免费视频| 久久久国产成人精品| 欧美美女黄色| 午夜不卡福利视频| 色综合网站在线| 91亚洲天堂| 色狠狠久久av五月综合| 国产成人8x视频一区二区| 国产99久久久| 欧美人交a欧美精品| 国语产色综合| 精品影片一区二区入口| 欧美日韩在线一区二区| 阿v视频在线|