Azure存储实用程序存在漏洞
近日据外媒报道,微软Azure存储实用程序AZNFS-mount存在高危本地提权漏洞。攻击者可借此将普通用户权限提升至root权限。该漏洞影响2.0.10及更早版本,主要存在于预装该组件的Azure高性能计算 人工智能(HPC AI)镜像中。问题根源在于aznfs-mount安装时创建的SUID二进制文件mount.aznfs,该文件使用存在安全缺陷的execv函数调用Bash脚本,且未清理BASH_ENV环境变量,攻击者可通过设置恶意环境变量注入任意命令并以root权限执行。成功利用可导致攻击者操控存储容器、部署恶意软件或横向渗透云环境。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3人工智能相关法律法规合规指南2025-03-31
-
4默安科技发布全新智能安全运营平...2025-03-26
-
52022字节跳动“安全范儿”高校挑...2022-08-09
-
6案例研究:从金融行业实践案例看...2023-06-09
-
7《2025金融科技发展趋势洞见》正...2025-02-20
-
8一周安全漫谈丨持续断网5小时?...2023-06-12
-
9第四届“长城杯”网络安全大赛2024-08-28
-
102024第四届“网鼎杯”网络安全大赛2024-10-08