Cyberprzestępcy atakują maszyny Azure Linux! Sprawdź, jak się bronić!
Cyberprzestępcy atakują maszyny Azure Linux! Sprawdź, jak się bronić!
Cyberprzestępcy znowu w akcji! Wykorzystują nową podatność OMIGOD w maszynach Azure Linux, aby pozyskiwać kryptowaluty. Kilka dni temu informowaliśmy o krytycznej luce w aplikacji OMI, która instalowana jest na tych maszynach bez wiedzy użytkownika.
Eksperci ostrzegają, że błąd ten jest trywialny w wykorzystaniu. Wystarczy wysłać odpowiednie zapytanie bez nagłówka autoryzacji, co czyni go łatwym celem dla hakerów. Na GitHubie można już znaleźć w pełni funkcjonalny exploit, który daje cyberprzestępcom dostęp do systemów.
Co gorsza, brak mechanizmu automatycznych aktualizacji umożliwia instalowanie koparek kryptowalut na podatnych maszynach wirtualnych. Operatorzy botnetów Mirai również zainteresowali się tą luką, wykorzystując ją do przeprowadzania ataków DDoS.
Na podstawie: Źródła








