Vulnerabilidades Críticas no Azure: Funções com Permissões Excessivas e Vazamento de Chave VPN

Pesquisadores de segurança descobriram várias funções internas do Azure configuradas incorretamente, concedendo permissões excessivas. Combinado com uma vulnerabilidade na API do Azure que permite vazamentos de chaves VPN, isso cria uma cadeia de ataque que permite que um usuário com privilégios baixos acesse ativos de nuvem internos e redes locais. A pesquisa detalha o processo de descoberta, as implicações e as estratégias de mitigação. Dez funções internas foram consideradas com privilégios excessivos, enquanto a vulnerabilidade de vazamento de chave VPN foi corrigida pela Microsoft. As recomendações incluem auditoria das funções problemáticas, uso de escopos limitados e criação de funções personalizadas com permissões granulares.
Leia mais