国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Azure 應用服務漏洞造成數百個源碼庫泄露

安全 漏洞
Wiz 研究團隊在 Azure 應用服務中檢測到一個不安全的默認行為,該行為暴露了使用“Local Git”部署的用 PHP、Python、Ruby 或 Node 編寫的客戶應用程序的源代碼。Wiz 團隊將該漏洞命名為“NotLegit”,并指出這一漏洞自 2017 年 9 月以來就一直存在,很可能已經被利用。

Wiz 研究團隊在 Azure 應用服務中檢測到一個不安全的默認行為,該行為暴露了使用“Local Git”部署的用 PHP、Python、Ruby 或 Node 編寫的客戶應用程序的源代碼。Wiz 團隊將該漏洞命名為“NotLegit”,并指出這一漏洞自 2017 年 9 月以來就一直存在,很可能已經被利用。

Wiz 于 2021 年 10 月 7 日向微軟報告了這個安全漏洞。微軟方面在 12 月 7 日至 15 日期間向一些受影響嚴重的用戶發(fā)送了警報郵件,目前該漏洞已經得到緩解;但還有一小部分用戶可能仍處在風險當中,建議應適當采取保護措施。

[[441928]]

根據介紹,Azure App Service(也稱為 Azure Web Apps),是一個基于云計算的平臺,用于托管網站和 Web 應用程序。有多種方法可以將源代碼和工件部署到 Azure App Service,Local Git 就是其中之一。用戶通過 Azure App Service 容器啟動 Local Git 倉庫,并將代碼直接推送到服務器上。

問題在于,在使用 Local Git 部署方法部署到 Azure App Service 時,git 存儲庫是在任何人都可以直接訪問的目錄 (/home/site/wwwroot) 中創(chuàng)建的;Wiz 將此舉稱為微軟的一個“怪癖”。而為了保護用戶的文件,微軟會在公共目錄內的 .git 文件夾中添加了一個"web.config"文件,以限制公共訪問。但是,只有微軟的 IIS 網絡服務器可以處理"web.config"文件。因此對于同樣使用 IIS 部署的 C# 或 ASP.NET 應用程序,此緩解措施是有效的。

但對 PHP、Node、Ruby 和 Python 這些部署在不同 Web 服務器(Apache、Nginx、Flask 等)中的應用而言,這一緩解措施就會無效,從而導致容易受到攻擊。“基本上,攻擊者所要做的就是從目標應用程序中獲取"/.git"目錄,并檢索其源代碼。”

影響范圍包括:

  • 自 2017 年 9 月起,在 Azure 應用服務中使用“Local Git”部署的所有 PHP、Node、Ruby 和 Python 應用。
  • 自 2017 年 9 月起,在應用容器中創(chuàng)建或修改文件后,使用 Git 源代碼部署在 Azure 應用服務中的所有 PHP、Node、Ruby 和 Python 應用。

對此,Microsoft 安全響應中心在一份公告中回應稱,Wiz 報告的這一問題導致客戶可能會無意中配置要在內容根目錄中創(chuàng)建的 .git 文件夾,從而使他們面臨信息泄露的風險。

“這與配置為提供靜態(tài)內容的應用程序結合使用時,會使得其他人可以下載不打算公開的文件。我們已經通知了我們認為因此而面臨風險的有限的一部分客戶,我們將繼續(xù)與我們的客戶合作,確保他們的應用程序的安全。”

Customer Impact:

  • 在內容根目錄中創(chuàng)建或修改文件后使用 Local Git 部署應用程序的 App Service Linux 客戶會受到影響。
  • PHP、Node、Python、Ruby 和 Java 應用程序編碼以提供靜態(tài)內容:PHP:用于 PHP 運行時的圖像被配置為在內容根文件夾中提供所有靜態(tài)內容。微軟方面已經更新了所有 PHP 圖像,禁止將 .git 文件夾作為靜態(tài)內容提供,作為縱深防御措施。Node、Python、Java 和 Ruby:對于這些語言,由于應用程序代碼控制它是否提供靜態(tài)內容,微軟建議客戶檢查代碼,以確保只有相關的代碼被提供出來。

不過,并非所有 Local Git 用戶都受到了影響。在應用程序中創(chuàng)建文件后,通過 Local Git 將代碼部署到 App Service Linux 的用戶是唯一受影響人群。且 Azure App Service Windows 不受影響,因為它在基于 IIS 的環(huán)境中運行。

微軟為此采取的具體解決措施為:

  • 更新了所有 PHP 圖像以禁止將 .git 文件夾作為靜態(tài)內容提供,作為縱深防御措施。
  • 通知因激活本地部署而受到影響的客戶,并提供有關如何緩解問題的具體指導。還通知了將 .git 文件夾上傳到內容目錄的客戶。
  • 更新了安全建議文檔,增加了有關保護源代碼的部分。同時更新了本地部署的文檔。

由于報告了這一漏洞,Wiz 方面還獲得了來自微軟的 7500 美元賞金,但該公司計劃將這筆資金捐獻出去。

責任編輯:未麗燕 來源: 今日頭條
相關推薦

2012-02-01 10:13:04

2022-06-02 14:00:41

網絡攻擊黑客勒索攻擊

2022-07-31 23:43:10

網絡安全漏洞風險管理

2021-11-09 06:34:32

CISA漏洞補丁

2022-11-17 18:47:06

2020-12-07 10:21:39

漏洞Google Play攻擊

2022-02-22 10:30:49

Kubernetes集群

2023-02-24 15:37:10

2022-07-06 11:49:59

供應鏈安全惡意軟件

2022-07-04 11:17:54

微軟蠕蟲病毒Raspberry

2022-08-14 16:15:52

Python機器學習大數據

2015-03-18 10:13:16

2025-04-24 10:37:46

MCP服務器DevOps容器

2013-04-15 09:51:53

中國聯通IDCSDN

2020-10-21 09:00:15

Azure Sprin云服務日志

2017-08-18 08:27:27

Azure應用服務

2024-03-25 13:28:48

2022-01-20 15:44:48

黑客網絡攻擊網絡安全

2021-01-12 13:29:20

數據神經網絡
點贊
收藏

51CTO技術棧公眾號

欧美午夜片欧美片在线观看| 欧美性69xxxx肥| 国产一区二区三区免费播放| 一区二区三区国产在线| 精品视频亚洲| 日韩av系列| 欧美成人黑人| а√天堂资源官网在线资源| av免费看在线| dy888亚洲精品一区二区三区| 国产小视频在线| 一不卡在线视频| 在线麻豆国产传媒1国产免费| 国产一级二级在线| 国产91白丝在线播放| 色片在线免费观看| 夫妻免费无码v看片| 精品久久一二三| 青青艹视频在线| 日韩欧美一级在线| 性欧美xxxx免费岛国不卡电影| 成人免费在线| 欧洲日本在线| 欧美被日视频| 高h视频在线观看| 男人的天堂在线视频免费观看 | 清纯唯美亚洲综合| …久久精品99久久香蕉国产| 51视频国产精品一区二区| 欧美一级高清免费播放| 国产高清在线不卡| 成人福利在线观看| 国产精品xxx在线观看www| 国产精品一区二| 欧美精品亚洲| 中文视频一区视频二区视频三区| 99久re热视频精品98| 福利视频一二区| 国产激情在线观看视频| 四虎4hutv紧急入口| 亚欧精品一区| yw视频在线观看| 久久av色综合| 久久精品国产福利| 97秋霞电影网| 国产区视频在线观看| 一区二区三区高清在线视频 | 色婷婷av一区二区三区大白胸| 91福利在线观看| 欧美一区二区成人6969| 亚洲精品自产拍| 久久亚洲精品一区二区| 2019中文字幕在线观看| 国产欧美精品在线播放| 粉嫩av四季av绯色av第一区| 亚洲高清在线播放| 免费看毛片的网址| 99热热99| 国产精品一区在线看| 不卡专区在线| 成人免费观看49www在线观看| 亚洲精华一区二区三区| 久久久久国产| 青青草国产精品亚洲专区无| aaa国产一区| 一区二区三区小说| 欧美日韩国产成人在线免费| 亚洲乱码国产乱码精品精| 欧美日韩aaaa| 成人免费自拍视频| 精品无人区一区二区三区竹菊| 国产对白在线播放| 少妇一级淫免费播放| 男女污视频在线观看| av中文在线资源库| 欧美成年网站| 成人aaaa| 蜜臀av国产精品久久久久| 久久精品夜夜夜夜久久| 欧美午夜丰满在线18影院| 亚洲精品美女视频| 91高清在线免费观看| 国产精品区免费视频| 国产精品久久国产| bdsm精品捆绑chinese| 先锋成人av| 国产精品视频3p| 亚洲激情偷拍| 91视频国产资源| 一本色道久久综合精品竹菊 | 亚洲精品国产综合区久久久久久久 | 亚洲人成免费网站| 加勒比av一区二区| 1区2区3区欧美| 欧美电影影音先锋| 九九视频这里只有精品| 国产高清在线一区| 国产精品无码av在线播放| 一级片在线播放| 激情国产在线| 欧美—级a级欧美特级ar全黄| 成人在线免费小视频| 国产成人小视频在线观看| 色偷偷888欧美精品久久久| 国产极品精品在线观看| 一区二区不卡在线| 少妇激情av一区二区三区| 男女在线视频| 香港经典三级在线| 在线免费观看黄| 国内精品视频| 日韩视频三区| 欧美国产日本视频| 欧美va亚洲va| 国产精品国产自产拍高清av水多 | 欧亚av在线| 欧美一区二区三| 国产福利91精品一区二区三区| 亚洲午夜久久久久中文字幕久| 亚洲女人天堂av| 亚洲直播在线一区| 成人黄色一区二区| 亚洲精品天堂| 成人动漫免费在线观看| 成人av在线网站| 欧美日本视频在线| 日本精品一区二区三区在线| avove在线观看| 98在线视频| 亚洲电影男人天堂| 成人免费毛片片v| 欧美一区二区高清| 国产精品入口日韩视频大尺度 | 日本a级片在线播放| 成人三级黄色免费网站| 国产乱论精品| 国产高清久久久久| 欧美日韩国产综合草草| 欧美在线性视频| 草b视频在线观看| 在线中文字幕视频观看| 欧美肥老太太性生活| 国产亚洲精品bt天堂精选| 亚洲成人教育av| 99精品在线直播| 毛片.com| 午夜视频一区二区在线观看| 国产在线精品一区二区三区不卡| 欧美日韩一区二区在线观看视频| 国产精品av电影| 日本新janpanese乱熟| 三级成人黄色影院| 天堂一区二区在线| 色欧美片视频在线观看在线视频| 91精品国产高清自在线| 欧美在线一区视频| 国产乱码午夜在线视频| 国产精品久久久亚洲一区| 日韩欧美a级成人黄色| 国产成人精品免高潮费视频| 99久久激情视频| 国产极品一区| 精品午夜久久福利影院| 欧美一区二视频| 成人欧美一区二区三区黑人免费| 日韩黄色动漫| 影音先锋欧美激情| 91伊人久久大香线蕉| 亚洲视频日韩精品| 日韩欧美国产高清91| 全球av集中精品导航福利| 精品网站在线看| 亚洲欧洲日韩av| av中文字幕在线观看第一页 | 欧美亚洲另类制服自拍| 国产网站免费在线观看| 日本电影欧美片| 免费高清视频精品| 欧美一区二区三区小说| 国产一区二区三区色淫影院 | 免费一级淫片| 国产伦乱精品| 国产校园另类小说区| 久久久999成人| 免费不卡av在线| 成人开心激情| 国产精品88av| 亚洲毛片在线观看.| 国产手机视频在线观看| 少妇视频在线观看| 久久av资源站| 精品1区2区在线观看| 日韩久久久久久久| 性欧美1819sex性高清大胸| 亚洲综合精品| 日韩视频免费观看高清在线视频| 欧美日韩综合网| 激情影院在线| 国产在线精品不卡| 亚洲午夜国产成人av电影男同|