微软表示Azure用户将不得不自己修补这些令人担忧的安全漏洞
微软关于最近披露的OMI漏洞的最新指南要求用户负责修补许多受影响的Azure服务。该月补丁星期二同捆附带修复四个零日漏洞在开源软件代理名为开放式管理基础结构(OMI),它自动部署内部的Linux虚拟机(VM),当用户启用某些Azure服务。
然而,微软并没有修补所有受影响的Azure服务,而是发布了一份公告,指出虽然它将更新其中的六个,但其他七个必须由用户自己更新。
我们正在研究我们的读者如何将VPN与Netflix等流媒体网站结合使用,以便我们改进内容并提供更好的建议。此调查不会占用您超过60秒的时间,如果您能与我们分享您的经验,我们将不胜感激。
“客户必须更新其云和本地部署的易受攻击的扩展,因为更新按照下表列出的时间表可用......对于启用自动更新的云部署,Microsoft将根据每个Azure区域主动部署更新到扩展下表中的时间表,”公告中写道。
TheRegister指出,微软对这种情况的处理并没有得到安全研究人员的好评。
“他们也未能在Azure中更新自己的系统以在新的VM部署上安装修补版本。老实说,这令人瞠目结舌,”安全研究员凯文博蒙特在推特上写道。
由于微软让用户来修补受影响的服务,研究人员很快就发现了易受攻击的实例。
安全供应商Censys在执行影响评估后写道:“全球有56种已知的暴露服务可能容易受到此问题的影响,其中包括一家主要的卫生组织和两家主要的娱乐公司。”
虽然这个数字看起来很小,但Censys认为这可能是因为OMI服务如何响应此类扫描,或者可能是因为将OMI暴露给互联网可能需要刻意努力。
在任何情况下,根据Sophos的说法,利用该漏洞是一个“可笑的简单技巧”,安全研究人员强烈敦促用户立即修补其Azure部署中的任何易受攻击的OMI使用服务。
使用这些最佳防病毒软件保护您的设备
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
在黄山这片神奇的土地上,奇松怪石构成了大自然鬼斧神工的杰作。其中,“狮子抢球”便是众多奇石景观中的一颗...浏览全文>>
-
提到黄山,许多人脑海中都会浮现出那壮丽的奇松、怪石和云海。作为中国著名的风景名胜区之一,黄山每年都吸引...浏览全文>>
-
首先,我们需要明确的是,“最好”的定义因人而异。对于一些消费者来说,“最好”意味着茶叶的香气最为浓郁;...浏览全文>>
-
时光飞逝,转眼间一年的工作已经接近尾声。作为生产车间的一名班长,在过去的一年里,我始终以高度的责任感和...浏览全文>>
-
在使用飞鱼星网络设备时,有时我们需要对现有的IP地址池进行扩展,以便支持更多的设备接入或者分配更多的IP资...浏览全文>>
-
米字格是一种传统的书法练习工具,它通过在纸上绘制出一个类似米字的网格,帮助书写者掌握汉字的比例和布局。...浏览全文>>
-
一、产品概述飞鱼星VE1260路由器是飞鱼星科技推出的一款高性能企业级无线路由设备。它具备强大的数据处理能力...浏览全文>>
-
飞翼守护者怎么得在许多游戏中,“飞翼守护者”往往是一种极具吸引力的角色或道具,它不仅外观炫酷,还能带来...浏览全文>>
-
在奇幻的世界里,每个角色都有其独特的魅力与能力。飞翼守护者便是这样一个充满神秘色彩的存在。他们拥有轻盈...浏览全文>>
-
在我们的日常生活中,飞蚁是一种常见的小昆虫,尤其是在潮湿的季节或者温暖的环境下,它们会成群结队地出现。...浏览全文>>