久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx

Azure應用服務漏洞造成數百個源碼庫泄露

2022-10-06    分類: 網站建設

Wiz 研究團隊在 Azure 應用服務中檢測到一個不安全的默認行為,該行為暴露了使用“Local Git”部署的用 PHP、Python、Ruby 或 Node 編寫的客戶應用程序的源代碼。Wiz 團隊將該漏洞命名為“NotLegit”,并指出這一漏洞自 2017 年 9 月以來就一直存在,很可能已經被利用。

Wiz 于 2021 年 10 月 7 日向微軟報告了這個安全漏洞。微軟方面在 12 月 7 日至 15 日期間向一些受影響嚴重的用戶發送了警報郵件,目前該漏洞已經得到緩解;但還有一小部分用戶可能仍處在風險當中,建議應適當采取保護措施。

Azure 應用服務漏洞造成數百個源碼庫泄露

根據介紹,Azure App Service(也稱為 Azure Web Apps),是一個基于云計算的平臺,用于托管網站和 Web 應用程序。有多種方法可以將源代碼和工件部署到 Azure App Service,Local Git 就是其中之一。用戶通過 Azure App Service 容器啟動 Local Git 倉庫,并將代碼直接推送到服務器上。

問題在于,在使用 Local Git 部署方法部署到 Azure App Service 時,git 存儲庫是在任何人都可以直接訪問的目錄 (/home/site/wwwroot) 中創建的;Wiz 將此舉稱為微軟的一個“怪癖”。而為了保護用戶的文件,微軟會在公共目錄內的 .git 文件夾中添加了一個"web.config"文件,以限制公共訪問。但是,只有微軟的 IIS 網絡服務器可以處理"web.config"文件。因此對于同樣使用 IIS 部署的 C# 或 ASP.NET 應用程序,此緩解措施是有效的。

但對 PHP、Node、Ruby 和 Python 這些部署在不同 Web 服務器(Apache、Nginx、Flask 等)中的應用而言,這一緩解措施就會無效,從而導致容易受到攻擊。“基本上,攻擊者所要做的就是從目標應用程序中獲取"/.git"目錄,并檢索其源代碼。”

影響范圍包括:

自 2017 年 9 月起,在 Azure 應用服務中使用“Local Git”部署的所有 PHP、Node、Ruby 和 Python 應用。 自 2017 年 9 月起,在應用容器中創建或修改文件后,使用 Git 源代碼部署在 Azure 應用服務中的所有 PHP、Node、Ruby 和 Python 應用。

對此,Microsoft 安全響應中心在一份公告中回應稱,Wiz 報告的這一問題導致客戶可能會無意中配置要在內容根目錄中創建的 .git 文件夾,從而使他們面臨信息泄露的風險。

“這與配置為提供靜態內容的應用程序結合使用時,會使得其他人可以下載不打算公開的文件。我們已經通知了我們認為因此而面臨風險的有限的一部分客戶,我們將繼續與我們的客戶合作,確保他們的應用程序的安全。”

Customer Impact:

在內容根目錄中創建或修改文件后使用 Local Git 部署應用程序的 App Service Linux 客戶會受到影響。 PHP、Node、Python、Ruby 和 Java 應用程序編碼以提供靜態內容:PHP:用于 PHP 運行時的圖像被配置為在內容根文件夾中提供所有靜態內容。微軟方面已經更新了所有 PHP 圖像,禁止將 .git 文件夾作為靜態內容提供,作為縱深防御措施。Node、Python、Java 和 Ruby:對于這些語言,由于應用程序代碼控制它是否提供靜態內容,微軟建議客戶檢查代碼,以確保只有相關的代碼被提供出來。

不過,并非所有 Local Git 用戶都受到了影響。在應用程序中創建文件后,通過 Local Git 將代碼部署到 App Service Linux 的用戶是唯一受影響人群。且 Azure App Service Windows 不受影響,因為它在基于 IIS 的環境中運行。

微軟為此采取的具體解決措施為:

更新了所有 PHP 圖像以禁止將 .git 文件夾作為靜態內容提供,作為縱深防御措施。 通知因激活本地部署而受到影響的客戶,并提供有關如何緩解問題的具體指導。還通知了將 .git 文件夾上傳到內容目錄的客戶。 更新了安全建議文檔,增加了有關保護源代碼的部分。同時更新了本地部署的文檔。

由于報告了這一漏洞,Wiz 方面還獲得了來自微軟的 7500 美元賞金,但該公司計劃將這筆資金捐獻出去。

名稱欄目:Azure應用服務漏洞造成數百個源碼庫泄露
瀏覽地址:http://www.js-pz168.com/news28/202528.html

成都網站建設公司_創新互聯,為您提供網站改版定制開發網站排名網站設計公司虛擬主機服務器托管

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

外貿網站建設
久久99久久人婷婷精品综合_超碰aⅴ人人做人人爽欧美_亚洲电影第三页_日韩欧美一中文字暮专区_波多野结衣的一区二区三区_婷婷在线播放_人人视频精品_国产精品日韩精品欧美精品_亚洲免费黄色_欧美性猛交xxxxxxxx
国产日韩欧美精品| 欧美日韩一区二区电影| 欧美日韩国产大片| 久久久久国产精品麻豆| 亚洲自拍偷拍综合| 国产精品69久久久久水密桃| 国产精品露出视频| 色88888久久久久久影院按摩| 精品久久久久久久久久久久久久久 | 亚洲成人精品一区| 国产成人免费视频精品含羞草妖精| 国产精品一区二区免费| 91久久香蕉国产日韩欧美9色| 久久亚洲一区二区三区明星换脸| 亚洲一区二区偷拍精品| 国产成人自拍高清视频在线免费播放| 国产一区二区免费在线观看| 在线视频你懂得一区二区三区| 久久精品一区二区三区不卡| 亚洲成av人片| 91在线精品一区二区| 一区二区三区欧美成人| 久久品道一品道久久精品| 五月天欧美精品| 91麻豆.com| 欧洲中文字幕精品| 国产精品天天摸av网| 久久精品国产秦先生| 久久av一区二区三区漫画| 3d成人动漫网站| 亚洲激情自拍偷拍| 成人黄色小视频在线观看| 亚洲精品国产一区| 久久精品视频免费观看| 免费精品视频在线| 精品婷婷色一区二区三区蜜桃| 7878成人国产在线观看| 亚洲综合激情另类小说区| aaa亚洲精品| 在线国产电影不卡| 1024成人网| 成人av免费在线观看| 色综合中文综合网| 日韩精品一区二区三区视频在线观看| 亚洲二区视频在线| 18成人在线| 欧美浪妇xxxx高跟鞋交| 亚洲一区二区三区视频在线| 91网站最新网址| 欧美日韩精品一区二区天天拍小说| 亚洲色图欧美在线| 91在线观看污| 在线播放国产精品二区一二区四区 | 亚洲欧洲av一区二区三区久久| 国产成人午夜视频| 色8久久人人97超碰香蕉987| 亚洲欧美在线视频| 91丝袜美女网| 欧美一级生活片| 日本在线不卡一区| 欧美大香线蕉线伊人久久| 国产亚洲成aⅴ人片在线观看| 国产一区二区三区免费| 色综合中文字幕国产 | 捆绑紧缚一区二区三区视频 | 成人高清视频在线| 欧美性猛交一区二区三区精品| 亚洲夂夂婷婷色拍ww47| 国产精品区二区三区日本| 欧美大片日本大片免费观看| 激情深爱一区二区| 一本久久a久久免费精品不卡| 亚洲免费资源在线播放| 成人看片在线| 91精品办公室少妇高潮对白| 亚洲黄色免费电影| 精品欧美一区二区久久久伦| 久久免费国产精品| 成人高清视频在线观看| 91精品国产色综合久久| 精一区二区三区| 影音先锋欧美资源| 亚洲国产精品久久久久婷婷884| 精品欧美一区二区久久久伦| 中文字幕欧美日本乱码一线二线| 波多野结衣一区二区三区| 91精品国产综合久久久久久漫画 | 欧美在线制服丝袜| 免费日韩伦理电影| 一本一道久久a久久精品 | 麻豆国产精品一区二区三区| 在线观看福利一区| 午夜视频一区二区| 亚洲精品在线视频观看| 亚洲伊人伊色伊影伊综合网| 欧美日韩国产综合视频在线| 亚洲色欲色欲www| 久久大香伊蕉在人线观看热2| 国产精品二区一区二区aⅴ污介绍| www.久久久| 国产欧美一区在线| www 成人av com| 中文一区一区三区高中清不卡| 91免费观看| 日本一区二区免费在线| 99免费在线视频观看| 国产欧美综合色| 国产欧美日韩综合精品二区| 国产精品家庭影院| 久久久久久久久一区二区| 亚洲欧美偷拍卡通变态| 欧美精品欧美精品| 亚洲一二三专区| 亚洲精品中字| 日本视频中文字幕一区二区三区| 色综合久久中文字幕综合网 | 一本色道久久综合亚洲二区三区| 香蕉乱码成人久久天堂爱免费| 亚洲一区在线免费| 日韩高清不卡在线| 欧美在线观看你懂的| 精品写真视频在线观看 | 日本视频一区二区不卡| 亚洲国产日韩综合久久精品| 亚洲日本japanese丝袜| 蜜臀a∨国产成人精品| 欧美日韩成人在线| 高清shemale亚洲人妖| 2024国产精品| 国产乱码精品一区二区三区日韩精品| 国产精品久久精品日日| 日本高清不卡三区| 日韩专区在线视频| 欧美日韩精品欧美日韩精品一| 国产麻豆欧美日韩一区| 日韩手机在线导航| 3d精品h动漫啪啪一区二区| 国产精品看片你懂得| 日韩和欧美的一区二区| 日本在线不卡一区| 在线播放91灌醉迷j高跟美女 | 国产欧美一区二区三区在线看蜜臀 | 99精品国产高清在线观看| 日韩理论片网站| 亚洲精品国产精品久久| 久久爱www久久做| 日韩女优毛片在线| 国产乱码精品一区二区三区卡| 亚洲精品少妇30p| 色国产综合视频| 丁香婷婷深情五月亚洲| 国产精品福利一区| 在线国产伦理一区| 国产成人精品aa毛片| 亚洲国产成人午夜在线一区| 亚洲草草视频| 国产一区二区三区免费播放| 国产亚洲精品7777| 翔田千里亚洲一二三区| 久久99在线观看| 久久免费电影网| 日韩欧美一区二区在线观看| 久久91精品国产91久久小草| 久久网站最新地址| 日韩精品伦理第一区| 国产真实乱偷精品视频免| 国产无遮挡一区二区三区毛片日本| 欧美日韩视频在线一区二区观看视频| 美国十次综合导航| 久久天天做天天爱综合色| 欧美亚洲另类在线一区二区三区 | 色天天综合色天天久久| 成人性生交大片免费看中文网站| ...xxx性欧美| 欧美四级电影网| caoporen国产精品| 日本在线播放一区二区三区| www久久久久| 亚洲精品在线免费看| 成人av影视在线观看| 一区二区三区不卡视频| 91精品国产乱| 蜜桃视频在线观看91| 国产乱码精品一区二区三区av | 免费观看一级特黄欧美大片| 精品国产sm最大网站免费看| 日韩久久在线| 成人一区在线看| 亚洲永久免费av| 日韩女优av电影| 欧美一区1区三区3区公司 | 欧美一区二区视频在线观看| 国产在线视频欧美一区二区三区| 麻豆久久一区二区| 国产精品国产自产拍高清av王其| 欧美亚洲另类激情小说| 国产乱子伦精品| 国产精品羞羞答答xxdd| 一区二区三区四区激情| 精品国产sm最大网站|