Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Check Point: trovati e corretti difetti di sicurezza in Microsoft Azure
Business
Immagine di Gelosi del prompt: chi sa usare bene l’AI si tiene stretti i “trucchetti” Gelosi del prompt: chi sa usare bene l’AI si tiene stretti...
Immagine di PwC ha un nuovo dirigente IA mondiale ed è italiano PwC ha un nuovo dirigente IA mondiale ed è italiano...

Check Point: trovati e corretti difetti di sicurezza in Microsoft Azure

I ricercatori di Check Point hanno scoperto che un utente della rete Azure avrebbe potuto potenzialmente assumere il controllo dell'intero server

Avatar di Antonino Caffo

a cura di Antonino Caffo

Editor @Tom's Hardware Italia

Pubblicato il 05/02/2020 alle 13:21
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Di recente, i ricercatori di Check Point hanno scoperto che un utente della rete Azure avrebbe potuto potenzialmente assumere il controllo dell'intero server. Si tratta di due difetti prontamente comunicati a Microsoft e corretti.

Il primo è stato trovato in Azure Stack, il secondo in Azure App Service. Il difetto di Azure Stack avrebbe permesso a un hacker di fare screenshot e ottenere informazioni sensibili delle macchine in esecuzione su Azure.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Il secondo è una falla in Azure App, che avrebbe permesso ad un hacker di prendere il controllo dell'intero server Azure, e di conseguenza controllare il codice aziendale di un'impresa.

microsoft-azure-75335.jpg

Azure Stack è una soluzione software di cloud computing sviluppata da Microsoft che è stata progettata per aiutare le imprese a fornire i servizi Azure dal proprio data center. I ricercatori di Check Point sono stati in grado di fare screenshot e prelevare informazioni sensibili dell’occupante e delle macchine in esecuzione.

Azure App Service è invece una PaaS completamente gestita, che integra i siti web Microsoft Azure, i servizi mobile e altri servizi. Azure App Service offre agli utenti diverse funzionalità, come il provisioning, la distribuzione e la creazione di app iOS, Android e Windows, l'automazione dei processi aziendali unite a un'esperienza di progettazione visiva e l'integrazione con applicazioni SaaS.

Check Point ha dimostrato che un aggressore può compromettere le applicazioni, i dati e gli account, creando un utente gratuito in Azure Cloud ed eseguendo funzioni Azure dannose. Il risultato finale lo porterebbe ad assumere il controllo dell'intero server Azure, e di conseguenza prendere il controllo di tutto il codice aziendale.

Check Point ha comunicato la sua scoperta a Microsoft dal 19 gennaio 2019, con la conseguente creazione di CVE-2019-1234 da parte di Microsoft. Il secondo difetto è stato segnalato il 27 giugno 2019, con la creazione di CVE-2019-1372 da parte di Microsoft.

Insieme, Check Point e Microsoft hanno lavorato a stretto contatto per risolvere i problemi e garantire un cloud più sicuro. A fine 2019 sono state rese note al pubblico le patch complete di entrambi i difetti.

Le notizie più lette

#1
I migliori prodotti del 2025 secondo Tom's Hardware
6

Best of 2025

I migliori prodotti del 2025 secondo Tom's Hardware

#2
Samsung rivoluziona completamente Magician
4

Hardware

Samsung rivoluziona completamente Magician

#3
Scoperta shock su Linux: 6 anni senza documentazione
1

Hardware

Scoperta shock su Linux: 6 anni senza documentazione

#4
Cosa significa l’impedenza delle cuffie e come influisce sulla scelta?
4

Hardware

Cosa significa l’impedenza delle cuffie e come influisce sulla scelta?

#5
PwC ha un nuovo dirigente IA mondiale ed è italiano

Business

PwC ha un nuovo dirigente IA mondiale ed è italiano

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca quadrati

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

PwC ha un nuovo dirigente IA mondiale ed è italiano

Business

PwC ha un nuovo dirigente IA mondiale ed è italiano

Di Antonino Caffo
Gelosi del prompt: chi sa usare bene l’AI si tiene stretti i “trucchetti”
2

Business

Gelosi del prompt: chi sa usare bene l’AI si tiene stretti i “trucchetti”

Di Valerio Porcu
Più produttività in genere significa licenziamenti, anche se molti lo negano

Business

Più produttività in genere significa licenziamenti, anche se molti lo negano

Di Valerio Porcu
Come creare un'assistente alle vendite e aumentare le perfomance usando l'AI

Business

Come creare un'assistente alle vendite e aumentare le perfomance usando l'AI

Di Valerio Porcu
Il mercato europeo delle startup sta fruttando meno di quanto potrebbe

Business

Il mercato europeo delle startup sta fruttando meno di quanto potrebbe

Di Antonino Caffo
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.