Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Check Point: trovati e corretti difetti di sicurezza in Microsoft Azure
Business
Immagine di Se vuoi guadagnare con l'IA, fai cose noiose Se vuoi guadagnare con l'IA, fai cose noiose...
Immagine di 3 competenze umane che l'intelligenza artificiale non può replicare 3 competenze umane che l'intelligenza artificiale non può r...

Check Point: trovati e corretti difetti di sicurezza in Microsoft Azure

I ricercatori di Check Point hanno scoperto che un utente della rete Azure avrebbe potuto potenzialmente assumere il controllo dell'intero server

Avatar di Antonino Caffo

a cura di Antonino Caffo

Editor @Tom's Hardware Italia

Pubblicato il 05/02/2020 alle 13:21
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Di recente, i ricercatori di Check Point hanno scoperto che un utente della rete Azure avrebbe potuto potenzialmente assumere il controllo dell'intero server. Si tratta di due difetti prontamente comunicati a Microsoft e corretti.

Il primo è stato trovato in Azure Stack, il secondo in Azure App Service. Il difetto di Azure Stack avrebbe permesso a un hacker di fare screenshot e ottenere informazioni sensibili delle macchine in esecuzione su Azure.

Ti potrebbe interessare anche

youtube play
Guarda su youtube logo

Il secondo è una falla in Azure App, che avrebbe permesso ad un hacker di prendere il controllo dell'intero server Azure, e di conseguenza controllare il codice aziendale di un'impresa.

microsoft-azure-75335.jpg

Azure Stack è una soluzione software di cloud computing sviluppata da Microsoft che è stata progettata per aiutare le imprese a fornire i servizi Azure dal proprio data center. I ricercatori di Check Point sono stati in grado di fare screenshot e prelevare informazioni sensibili dell’occupante e delle macchine in esecuzione.

Azure App Service è invece una PaaS completamente gestita, che integra i siti web Microsoft Azure, i servizi mobile e altri servizi. Azure App Service offre agli utenti diverse funzionalità, come il provisioning, la distribuzione e la creazione di app iOS, Android e Windows, l'automazione dei processi aziendali unite a un'esperienza di progettazione visiva e l'integrazione con applicazioni SaaS.

Check Point ha dimostrato che un aggressore può compromettere le applicazioni, i dati e gli account, creando un utente gratuito in Azure Cloud ed eseguendo funzioni Azure dannose. Il risultato finale lo porterebbe ad assumere il controllo dell'intero server Azure, e di conseguenza prendere il controllo di tutto il codice aziendale.

Check Point ha comunicato la sua scoperta a Microsoft dal 19 gennaio 2019, con la conseguente creazione di CVE-2019-1234 da parte di Microsoft. Il secondo difetto è stato segnalato il 27 giugno 2019, con la creazione di CVE-2019-1372 da parte di Microsoft.

Insieme, Check Point e Microsoft hanno lavorato a stretto contatto per risolvere i problemi e garantire un cloud più sicuro. A fine 2019 sono state rese note al pubblico le patch complete di entrambi i difetti.

Le notizie più lette

#1
VPN, perché la sede dei provider e dei server fa la differenza
4

Hardware

VPN, perché la sede dei provider e dei server fa la differenza

#2
Cos'è una VPN (Virtual Private Network)
1

Hardware

Cos'è una VPN (Virtual Private Network)

#3
I vantaggi di usare una VPN mentre si viaggia
1

Hardware

I vantaggi di usare una VPN mentre si viaggia

#4
AMD consiglia CPU economiche per sfidare i prezzi delle RAM

Hardware

AMD consiglia CPU economiche per sfidare i prezzi delle RAM

#5
In Giappone mancano i PC, i negozi chiedono aiuto ai clienti
2

Hardware

In Giappone mancano i PC, i negozi chiedono aiuto ai clienti

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Ti potrebbe interessare anche

3 competenze umane che l'intelligenza artificiale non può replicare

Business

3 competenze umane che l'intelligenza artificiale non può replicare

Di Valerio Porcu
Se vuoi guadagnare con l'IA, fai cose noiose

Business

Se vuoi guadagnare con l'IA, fai cose noiose

Di Valerio Porcu
Di fatto, Nvidia ha ammesso che le GPU per le IA general purpose non servono più
1

Business

Di fatto, Nvidia ha ammesso che le GPU per le IA general purpose non servono più

Di Antonino Caffo
Europa contro Usa, ecco le liste dei servizi hi-tech alternativi
1

Business

Europa contro Usa, ecco le liste dei servizi hi-tech alternativi

Di Valerio Porcu
Rischi nascosti, priorità evidenti: come proteggere i dati negli ecosistemi IT distribuiti

Business

Rischi nascosti, priorità evidenti: come proteggere i dati negli ecosistemi IT distribuiti

Di Dave Russell
Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.