Amazon, Google и Microsoft открыты для хакеров: ошибка Fluent Bit дает доступ к данным

Support81

Модератор
DoS-атаки и выполнение кода затрагивают крупнейших облачных провайдеров и IT-гигантов.
attak.jpg


Специалисты Tenable выявили критическую уязвимость в Fluent Bit, которая может привести к DoS-атаке и удаленному выполнению кода. Недостаток затрагивает всех крупных облачных провайдеров, таких как Amazon AWS, Google GCP и Microsoft Azure, а также многих IT-гигантов.

Fluent Bit — популярное решение для логирования и мониторинга на Windows, Linux и macOS, встроенное в основные дистрибутивы Kubernetes. До марта 2024 года Fluent Bit был загружен и установлен более 13 миллиардов раз. Такая технология используется в кибербезопасности Crowdstrike, Trend Micro, Cisco, VMware, Intel, Adobe и Dell.

Уязвимость повреждения памяти (Memory corruption) CVE-2024-4323 (оценка CVSS 3.1: 9.8) была обнаружена исследователями Tenable, которые назвали её Linguistic Lumberjack. Ошибка вызвана переполнением кучи (Heap Overflow) во встроенном HTTP-сервере Fluent Bit при обработке запросов трассировки и впервые появилась в версии 2.0.7.

Неаутентифицированный злоумышленник может легко воспользоваться уязвимостью, чтобы вызвать отказ в обслуживании (Denial of Service, DoS) или захватить конфиденциальную информацию. Однако при определенных условиях и достаточном времени хакер может достичь удаленного выполнения кода (Remote Code Execution, RCE).

В Tenable заявили, что создание надежного эксплойта уязвимости переполнения кучи не только сложно, но и требует огромного количества времени. Основные риски связаны с легкостью выполнения DoS-атак и утечек информации.

Tenable сообщила об ошибке разработчикам 30 апреля, и исправления были внесены в основную ветку Fluent Bit 15 мая. Ожидается, что официальные релизы с исправлением появятся в версии 3.0.4 (пакеты для Linux уже доступны ). Кроме того, Tenable 15 мая уведомила Microsoft, Amazon и Google о критической уязвимости через их платформы раскрытия уязвимостей.

До тех пор, пока исправления не станут доступны для всех затронутых платформ, пользователи, развернувшие Fluent Bit в своей инфраструктуре, могут смягчить проблему, ограничив доступ к API мониторинга Fluent Bit только до авторизованных пользователей и служб. Также можно отключить уязвимый API, если он не используется, чтобы блокировать потенциальные атаки и сократить поверхность атаки.
Подробнее: https://www.securitylab.ru/news/548421.php
 
Похожие темы
Support81 BadRAM: как взломать облака Amazon, Google и Microsoft за $10 Новости в сети 0
B Gift Cards Amazon,American Express,Walmart,iTunes,Target,Starbucks,Netflix,Google Play,MasterCard,Disney,Best Buy,QVC,Sears,,Apple Store Раздачи и сливы 0
W [24/7] Скупаю PSN , XBOX , ITUNES, STEAM, GOOGLE PLAY, AMAZON, Любые Игры Ищу работу. Предлагаю свои услуги. 1
F [P.K.] Ez Money: Гифты для Amazon, iTunes, Google Play, а так же Pay Pal и т.д. Готовый софт 5
Support81 Тайное общество: Amazon, Meta и Tesla правят миром Новости в сети 0
Support81 Тайна псевдонима: ФБР использовало книгу на Amazon как главную улику в деле Новости в сети 0
GoldenLeaks (1.147.016 lines) hotmail.com Golden HQ ✅SHOPPING✅ COMBOLIST TARGET (ZALANDO, EBAY, ETSY, AMAZON, ETC)⭐️ Раздачи и сливы 0
GoldenLeaks 3.19M Golden HQ ✅SHOPPING✅ COMBOLIST TARGET (ZALANDO, EBAY, ETSY, AMAZON, ETC)⭐️ Раздачи и сливы 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
N AMAZON ACCESS + BALANCE Раздачи и сливы 0
N 1ML MIXED PRIVATE VALID PAYPAL TINDER EBAY AMAZON FB MAILS Раздачи и сливы 0
N Mixed 750K AMAZON Target Раздачи и сливы 0
N 1M 700K AMAZON FACEBOOK ADS INSTAGRAM TWITTER PSN NETFLIX TWITCH LINKEDIN Раздачи и сливы 0
N COMBO FRESH №1✔️ GOOD FB ADS TWITCH TAXI AMAZON NETFLIX PSN LINKEDIN INDED GENSHIN Раздачи и сливы 0
N COMBO FRESH №1✔️ USA 1ML PSN LINKEDIN SHOP TAXI AMAZON NETFLIX TWITCH INSTAGRAM NASE Раздачи и сливы 0
N COMBO FRESH №1✔️ 1GB FACEBOOK NETFLIX AMAZON LINKEDIN PSN TIKTOK BASE Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА 2.2M CANADA-Good For Shooping-Amazon-Ebay Раздачи и сливы 0
M 20k FRESH SHOPPING [ZELANDO, AMAZON, FACEBOOK] 30 May 2023 [№1] Раздачи и сливы 0
M 20k FRESH SHOPPING [ZELANDO, AMAZON, FACEBOOK] 29 May 2023 [№2] Раздачи и сливы 0
M 20k FRESH SHOPPING [ZELANDO, AMAZON, FACEBOOK] 29 May 2023 [№1] Раздачи и сливы 0
M ⭐ 20k FRESH SHOPPING [ZELANDO, AMAZON, FACEBOOK] 23 May 2023 ⭐[№3] Раздачи и сливы 0
M ⭐ 20k FRESH SHOPPING [ZELANDO, AMAZON, FACEBOOK] 23 May 2023 ⭐[№2] Раздачи и сливы 0
M ⭐ 20k FRESH SHOPPING [ZELANDO, AMAZON, FACEBOOK] 23 May 2023 ⭐[№1] Раздачи и сливы 0
phantom_gift AMAZON & MICROSOFT & PAYPAL - Отработаю ваши логи Ищу работу. Предлагаю свои услуги. 1
O Amazon Account Brute Checker + save cookies 2022 (COMBOS/LOGS) by Regular Software Готовый софт 1
K kamisama refund service | Amazon 15% | Logitech | Microsoft | Ищу работу. Предлагаю свои услуги. 1
D Sale mail valid, request, logs, cookie, gift, Facebook, Uber, ebay, Amazon. Платёжные системы: обмен, трансфер, разблокировка 0
G Sale E-Gift cards AMAZON,SEPHORA,MACY'S,SEARS,NORDSTROM,VISA,PREZZEE,NINTENDO,WALMART,STEAM,ASOS Все остальное 0
АнАлЬнАя ЧуПаКаБрА Способ обхода OTP Amazon Раздачи и сливы 0
R ROSS LOGS STORE - МАГАЗИН ТОП ЛОГОВ НА РЫНКЕ 24/7 PP/AMAZON/EBAY/BTC/CC Все остальное 0
АнАлЬнАя ЧуПаКаБрА Amazon prime на 1 год Раздачи и сливы 0
2 Самый крупный Marketplace по продаже ЛОГОВ (amazon,paypal,btc,bank logs.....) Платёжные системы: обмен, трансфер, разблокировка 17
АнАлЬнАя ЧуПаКаБрА AMAZON BRUTEFORCE BY ZARAMSIM \\ RAMSCODE | v1.0 [TEST VERSION] Готовый софт 3
АнАлЬнАя ЧуПаКаБрА Amazon.com REG CHECKER \\-_-\\ BY XAPIC [UIDEV] Готовый софт 0
B Мастер группа 8: Бизнес на Amazon - Перезагрузка (новый поток) (2018) Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА INLINE Amazon Regchecker Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE [OPEN BULLET] - Рег чекер Amazon Готовый софт 0
D Sale E-Gift cards AMAZON,MASTERCARD,VISA,SEPHORA,MACY'S,SEARS,NORDSTROM,PREZZEE,NINTENDO,WALMART,STEAM,ASOS Все остальное 2
E Продажа dedicated server от amazon (не брут) Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 2
B Продажа E-gift card (подарочных карт). Nike,Asos,Aliexpress,Visa Virtual,Steam,Ebay,Amazon,Walmart,Target и др. Свободное общение 1
B Продажа E-gift card (подарочных карт). Nike,Asos,Aliexpress,Visa Virtual,Steam,Ebay,Amazon,Walmart,Target и др. Раздачи и сливы 4
АнАлЬнАя ЧуПаКаБрА CHECKERS BUNDLE - AMAZON | ORIGIN | UPLAY | FORTNITE | STEAM Готовый софт 3
АнАлЬнАя ЧуПаКаБрА Забугор 1.1КК Amazon valid 10% Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА INLINE |PK|Проект для добычи гифтов AMAZON Готовый софт 0
S 8k+ Mail Access[BTC,Amazon,Paypal] Раздачи и сливы 0
АнАлЬнАя ЧуПаКаБрА INLINE Gift Amazon Готовый софт 0
V Свежайший мануал по вбиву в Amazon Полезные статьи 11
K Зарабатываем на Amazon выхлоп 37к можно и больше Способы заработка 3
K Социальная инженерия Amazon Раздачи и сливы 0
K Зарабатываем на gift картах Amazon Способы заработка 8

Название темы