• Высокий доход. Отсутствие рисков.
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+y7pMvG6lemk5ZjM0

Миллионы бизнес-приложений оказались под угрозой

  • Автор темы Автор темы XoTabIch
  • Дата начала Дата начала

XoTabIch

обнал от ХОТАБЫЧА!
.
.
18.12.21
2,749
3,000,000 ₽
1
Киберпреступник может получить root-права и захватить контроль над устройством. Microsoft исправила ошибку FabricScape на платформе бизнес-приложений Service Fabric (SF), которая позволяет злоумышленнику повысить привилегии до root-пользователя, получить контроль над хостом и поставить под угрозу весь кластер Service Fabric.

Уязвимость FabricScape CVE-2022-30137 обнаружена исследователями Palo Alto Networks Unit 42 . Ошибка позволяет злоумышленнику перезаписывать файлы в файловой системе устройства вредоносным содержимым путем создания символических ссылок для выполнения кода.

«Microsoft рекомендует клиентам продолжать проверять все контейнерные рабочие нагрузки, которым разрешен доступ к их кластерам», — сообщила Microsoft.

Redmond устранил уязвимость, выпустив 14 июня накопительное обновление Microsoft Azure Service Fabric 9.0 . Клиентам, которые включили автоматическое обновление в своих кластерах Linux, не нужно предпринимать никаких дополнительных действий. Однако, пользователям Azure Service Fabric без автоматических обновлений рекомендуется срочно обновить свои кластеры Linux до самого последнего выпуска Service Fabric.

«Хотя нам неизвестно о каких-либо атаках с использованием этой уязвимости, мы хотим призвать организации принять немедленные меры для исправления», — сказали в Palo Alto Networks.
 
Как такая корпорация и такие ошибки глупые

Чем больше компания/корпорация, тем больше проблем. О многих просто умалчивают или считают их незначительным до тех пор, пока это не касается крупных финансовых убытков и репутационного ущерба.
 
Назад
Сверху