激情国产视频_午夜黄色影院_久久久夜夜夜_亚洲视频二区_日日夜夜国产_欧美自拍偷拍

Internet Develppment
互聯網開發& 推廣服務提供商

我們擅長商業策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態 > 正文

亞馬遜云(AWS)曝新漏洞,SSM 代理已成木馬!

發布時間:2023-08-04 09:08:48來源:freebuf

  網絡安全研究人員在亞馬遜云平臺(AWS)中發現了一種新的后滲透漏洞,能允許 AWS 系統管理器代理(SSM 代理)作為遠程訪問木馬在 Windows 和 Linux 環境中運行。


圖片來自網絡/侵刪

  Mitiga 的研究人員 Ariel Szarf 和 Or Aspir 在與 The Hacker News 分享的一份報告中說:“SSM 代理是管理員用來管理實例的合法工具,攻擊者如果在安裝 SSM 代理的端點上獲得了高權限訪問,就可以重新利用它來持續開展惡意活動。”

  SSM Agent 是一個安裝在 Amazon EC2 實例上的軟件,使管理員可以通過統一界面更新、管理和配置其 AWS 資源。

  使用 SSM 代理作為木馬具有諸多優點,能受到端點安全解決方案的信任,并且無需部署可能觸發檢測的其他惡意軟件。為了進一步混淆視聽,攻擊者可以使用自己的惡意 AWS 帳戶作為命令和控制 (C2) 來遠程監控受感染的 SSM 代理。

  Mitiga 詳細介紹的后滲透技術假定攻擊者已經擁有在安裝并運行了 SSM Agent 的 Linux 或 Windows 端點上執行命令的權限,這需要將 SSM Agent 注冊為在 "混合 "模式下運行,允許與 EC2 實例所在的原始 AWS 賬戶之外的不同 AWS 賬戶通信。這會導致 SSM 代理從攻擊者擁有的 AWS 賬戶執行命令。

  另一種方法是使用 Linux 命名空間功能啟動第二個 SSM 代理進程,該進程與攻擊者的 AWS 賬戶進行通信,而已在運行的 SSM 代理則繼續與原始 AWS 賬戶進行通信。

  最后。Mitiga 發現 SSM 代理功能可能被濫用,將 SSM 流量路由到攻擊者控制的服務器(包括非 AWS 賬戶端點),從而允許攻擊者控制 SSM 代理而無需依賴 AWS 基礎設施。

  Mitiga 建議企業從防病毒解決方案相關的允許列表中刪除 SSM 二進制文件,以檢測任何異常活動跡象,并確保 EC2 實例響應僅來自使用系統管理器虛擬私有云 (VPC) 端點的原始 AWS 賬戶的命令。
  (邯鄲小程序

最新資訊
? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
主站蜘蛛池模板: 午夜精品久久久久久中宇 | 亚洲91在线 | 亚洲精品久久久久影 | 欧美日韩亚洲精品瑜伽裤 | 国模娜娜一区二区三区 | 永久黄网站色视频免费直播 | 久草在线中文888 | 57pao成人国产永久免费视频 | 99精品电影一区二区免费看 | 蜜臀av在线播放一区二区三区 | 久久视频精品38线视频在线观看 | 日本高清h色视频在线观看 日本高清va不卡视频在线观看 | 中文岛国精品亚洲一区 | 欧美日韩第一区 | 狠狠色噜噜狠狠狠狠97影音先锋 | 艳妇短篇合交换h | 日韩一区二区不卡中文字幕 | 综合亚洲精品一区二区三区 | 成人欧美一区二区三区在线 | 欧美成综合网网站 | 欧美牲交a欧美牲交aⅴ免费真 | 久久精品水蜜桃av综合天堂 | 欧美大肥婆大肥bbbbb | 久久亚洲国产精品成人av秋霞 | 一级毛片美国一级j毛片不卡 | 欧美精品亚洲二区 | 无码av免费精品一区二区三区 | 久久91| 无码av免费一区二区三区试看 | 无码人妻一区二区三区av | 亚洲一级毛片免观看 | 久久久这里只有免费精品2018 | 国产精品久久久久久亚洲毛片 | 色情久久久av熟女人妻网站 | 成年性午夜免费视频网站 | se999se永久免费升级 | www.youjizz日本| 精品精品国产高清a毛片牛牛 | 日本中文字幕有码在线视频 | 免费四虎永久在线精品 | 这里有精品视频 |