Skip to content
Dealers-Only
Main Navigation
  • AKTUELLES
  • PRODUKTE
  • SOLUTIONS
  • Unternehmen
  • Events
  • Top-Themen
  • CAD NEWS
HTML tutorial

Palo Alto Networks arbeitet mit Microsoft zusammen, um eine Container-Schwachstelle zu beheben

Microsoft hat bekannt gegeben, dass es eine Schwachstelle von erheblichem Schweregrad in Microsofts Service Fabric repariert hat, einem Infrastrukturprojekt, das für das Hosten von Anwendungen auf Containern und virtuellen Maschinen entwickelt wurde und viele Azure- und Microsoft-Dienste unterstützt.

Die Schwachstelle wurde vom Cloud-Bedrohungsforschungsteam Unit 42 von Palo Alto Networks entdeckt. Ausführliche Informationen zu FabricScape und seinen Auswirkungen finden Sie in diesem Artikel. Eine eher technische Analyse ist in diesem Blog von Unit 42  enthalten.

  • Die Schwachstelle mit dem Namen FabricScape betrifft Service Fabric, auf das sich viele Unternehmen bei Cloud-Bereitstellungen verlassen.
  • Nachdem es Microsoft gemeldet wurde, tat sich Unit 42 mit Microsoft zusammen, um eine Lösung zu entwickeln.
  • Diese Schwachstelle ermöglichte es Hackern, alle Container in einem einzelnen Cluster zu übernehmen, indem sie aus einem einzelnen kompromittierten Container „entkamen“.

Die Analyse wurde im Rahmen laufender Bemühungen von Palo Alto Networks und Unit 42 durchgeführt, um die Sicherheit öffentlicher Clouds zu verbessern. Die Security-Profis  analysieren kontinuierlich Open-Source-Software und Cloud-Infrastruktur, um neue Schwachstellen und aufkommende Bedrohungen zu identifizieren.

Bitte kontaktieren Sie uns, wenn Sie Fragen an einen Cloud-Sicherheitsexperten von Palo Alto Networks haben.

Eine kurze Zusammenfassung:

Die Forscher von Unit 42 identifizierten FabricScape (CVE-2022-30137), eine Schwachstelle von erheblichem Schweregrad in Microsofts Service Fabric – häufig verwendet mit Azure – die es Linux-Containern ermöglicht, ihre Privilegien zu eskalieren, um Root-Privilegien auf dem Knoten zu erlangen, und dann alles zu kompromittieren der Knoten im Cluster. Die Schwachstelle könnte auf Containern ausgenutzt werden, die für Laufzeitzugriff konfiguriert sind, der standardmäßig jedem Container gewährt wird.

Laut Microsoft hostet Service Fabric mehr als 1 Million Anwendungen und führt täglich Millionen von Kernen aus. Es unterstützt viele Azure-Angebote, einschließlich Azure Service Fabric, Azure SQL Database und Azure CosmosDB, sowie andere Microsoft-Produkte, einschließlich Cortana und Microsoft Power BI.

Mithilfe eines Containers unter unserer Kontrolle, um eine kompromittierte Workload zu simulieren, konnten wir die Schwachstelle in Azure Service Fabric ausnutzen, einem Azure-Angebot, das private Service Fabric-Cluster in der Cloud bereitstellt. Einige andere Ausnutzungsversuche der Azure-Angebote, die von verwalteten mehrinstanzenfähigen Service Fabric-Clustern betrieben werden, sind fehlgeschlagen, da Microsoft den Laufzeitzugriff auf Container dieser Angebote deaktiviert hat.

Palo Alto Networks hat eng mit Microsoft zusammengearbeitet, um das Problem zu beheben. Microsoft hat einen Patch für Azure Service Fabric veröffentlicht, der das Problem in Linux-Clustern bereits gemindert und auch interne Produktionsumgebungen von Angeboten und aktualisiert hat Produkte, die von Service Fabric betrieben werden.

Palo Alto Networks empfiehlt Unternehmen, die Azure Service Fabric ohne aktivierte automatische Updates ausführen, ihre Linux-Cluster auf die neueste Service Fabric-Version zu aktualisieren. Unternehmen, deren Linux-Cluster automatisch aktualisiert werden, müssen keine weiteren Maßnahmen ergreifen.

Sowohl Microsoft als auch Palo Alto Networks empfehlen, die Ausführung nicht vertrauenswürdiger Anwendungen in Service Fabric zu vermeiden.

Related Posts

  • Bitdefender Security for Creators schützt nun auch Instagram und Facebook
  • Intra2net und ALSO starten Sommer-Special: Gratis-Lizenzen für Fachhändler
  • Cybersicherheit: Sommerferien in Gefahr

Post navigation

Starke Leistung auf der Höhe der Zeit: Philips Monitore stellt Display für effizienteres Teamwork vor
Aus diesen Anwendungsbereichen sind Festplatten weiterhin nicht wegzudenken​

Neueste Beiträge

  • Positive Grundstimmung auf dem Premium Partner Tag bei Auerswald

Author’s Posts

  • SYSTEAM lädt zur Hausmesse INFORM 2025 ein
    Mai 20, 2025 No Comment
  • be quiet! wertet Einstiegs-Netzteil mit Premium-Features auf
    Februar 8, 2017 No Comment
  • Netgear stellt Nighthawk Router Einsteigermodell mit AC2300 WLAN vor
    Mai 31, 2017 No Comment
  • Andreas Roth wird Business Unit Director Global Computing Components (GCC) der Tech Data
    Januar 22, 2018 No Comment
  • Mobil unterwegs im Alter
    Februar 9, 2021 No Comment

Schlagwörter

Cloud Design Digital Signage Display Displays Drucker Drucklösungen Fotografie Gamescom Gaming Hardware IFA ISE Komponenten Kopfhörer Messe Mobile Communication Monitor Netzwerk Netzwerklösungen Notebook Notebooks personen Produktenws Produktnews Projektoren Roadshow Scanner Security Server Smart Home Smartphone Software Sound Speicherlösungen Speichertechnologie Storage Telekommunikation Termine Unternehmen Unternehmensnews Vertriebspartner VPN WLAN Zubehör

  • Kontakt
  • Impressum
  • AGB
  • Datenschutz
We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.
Cookie settingsACCEPT
Manage consent

Privacy Overview

This website uses cookies to improve your experience while you navigate through the website. Out of these, the cookies that are categorized as necessary are stored on your browser as they are essential for the working of basic functionalities of the website. We also use third-party cookies that help us analyze and understand how you use this website. These cookies will be stored in your browser only with your consent. You also have the option to opt-out of these cookies. But opting out of some of these cookies may affect your browsing experience.
Notwendig
immer aktiv

Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.

Nicht notwendig

Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.