Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
% Black Friday
%
Accedi a Xenforo
Immagine di Check Point: trovati e corretti difetti di sicurezza in Microsoft Azure
Business
Immagine di Che sicurezza avremo con il lavoro pieno di agenti IA? Che sicurezza avremo con il lavoro pieno di agenti IA?...
Immagine di Una startup di IA ha ingannato per anni i suoi clienti Una startup di IA ha ingannato per anni i suoi clienti...

Check Point: trovati e corretti difetti di sicurezza in Microsoft Azure

I ricercatori di Check Point hanno scoperto che un utente della rete Azure avrebbe potuto potenzialmente assumere il controllo dell'intero server

Avatar di Antonino Caffo

a cura di Antonino Caffo

Editor @Tom's Hardware Italia

Pubblicato il 05/02/2020 alle 13:21
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Di recente, i ricercatori di Check Point hanno scoperto che un utente della rete Azure avrebbe potuto potenzialmente assumere il controllo dell'intero server. Si tratta di due difetti prontamente comunicati a Microsoft e corretti.

Il primo è stato trovato in Azure Stack, il secondo in Azure App Service. Il difetto di Azure Stack avrebbe permesso a un hacker di fare screenshot e ottenere informazioni sensibili delle macchine in esecuzione su Azure.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Il secondo è una falla in Azure App, che avrebbe permesso ad un hacker di prendere il controllo dell'intero server Azure, e di conseguenza controllare il codice aziendale di un'impresa.

microsoft-azure-75335.jpg

Azure Stack è una soluzione software di cloud computing sviluppata da Microsoft che è stata progettata per aiutare le imprese a fornire i servizi Azure dal proprio data center. I ricercatori di Check Point sono stati in grado di fare screenshot e prelevare informazioni sensibili dell’occupante e delle macchine in esecuzione.

Azure App Service è invece una PaaS completamente gestita, che integra i siti web Microsoft Azure, i servizi mobile e altri servizi. Azure App Service offre agli utenti diverse funzionalità, come il provisioning, la distribuzione e la creazione di app iOS, Android e Windows, l'automazione dei processi aziendali unite a un'esperienza di progettazione visiva e l'integrazione con applicazioni SaaS.

Check Point ha dimostrato che un aggressore può compromettere le applicazioni, i dati e gli account, creando un utente gratuito in Azure Cloud ed eseguendo funzioni Azure dannose. Il risultato finale lo porterebbe ad assumere il controllo dell'intero server Azure, e di conseguenza prendere il controllo di tutto il codice aziendale.

Check Point ha comunicato la sua scoperta a Microsoft dal 19 gennaio 2019, con la conseguente creazione di CVE-2019-1234 da parte di Microsoft. Il secondo difetto è stato segnalato il 27 giugno 2019, con la creazione di CVE-2019-1372 da parte di Microsoft.

Insieme, Check Point e Microsoft hanno lavorato a stretto contatto per risolvere i problemi e garantire un cloud più sicuro. A fine 2019 sono state rese note al pubblico le patch complete di entrambi i difetti.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

Una startup di IA ha ingannato per anni i suoi clienti
1

Business

Una startup di IA ha ingannato per anni i suoi clienti

Di Antonino Caffo • 1 giorno fa
Che sicurezza avremo con il lavoro pieno di agenti IA?
1

Business

Che sicurezza avremo con il lavoro pieno di agenti IA?

Di Antonino Caffo • 1 giorno fa
QNAP risponde alla fame di dati: un JBOD da 60 bay per l'archiviazione su scala petabyte
1

Business

QNAP risponde alla fame di dati: un JBOD da 60 bay per l'archiviazione su scala petabyte

Di Valerio Porcu • 1 giorno fa
L'Euro Digitale può salvare l'Europa, ma i problemi non mancano
1

Business

L'Euro Digitale può salvare l'Europa, ma i problemi non mancano

Di Valerio Porcu • 20 ore fa
Legge italiana contro il ransomware, proibito pagare!

Business

Legge italiana contro il ransomware, proibito pagare!

Di Valerio Porcu • 21 ore fa
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.