TecheNet
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Descobertas Falhas de Segurança em MicroSoft Azure

Nilton Almada por Nilton Almada
30/01/2020 - Atualizado a 05/02/2020
Em Notícias

Atacantes podem ter tomado controlo de servidores de negócio a correr soluções Microsoft Azure para roubar ou alterar código . Check Point Software e Microsoft trabalharam em conjunto para solucionar brecha e tornar o ambiente Azure mais seguro

Investigadores da Check Point® Software Technologies Ltd. (NASDAQ: CHKP), fornecedor líder global de soluções de cibersegurança, identificaram duas falhas graves de segurança no Microsoft Azure, um dos maiores fornecedores de soluções cloud do mundo. Os investigadores da Check Point descobriram que umutilizador na rede Azure podia potencialmente assumir o controlo total sobre um servidor, possibilitando o roubo de código ou sua manipulação.

A primeira brecha de segurança foi descoberta no Azure Stack. A segunda falha de segurança foi encontrada no Azure App Service. A falha no Azure Stack permitia a um hacker obter imagens e informação confidencial das máquinas que corressem Azure. A falha na Azure App permitia que um cibercriminoso pudesse obter o controlo sobre todo o servidor Azure, e consequentemente ganhar controlo sobre o código corporativo das empresas.

A Check Point e a Microsoft trabalharam em conjunto para solucionar estes problemas, tornando a cloud mais segura.

Falha no Azure Stack: Atacante Obtém Imagens e Informação Confidencial das Máquinas em Azure

O Azure Stack é uma solução de software de computação cloud desenvolvida pela Microsoft que foi desenhada para apoiar as empresas a disponibilizar serviços Azure a partir dos seus próprios danta centers. A Microsoft criou o Azure Stack como forma de apoiar as organizações a adotar a computação de cloud híbridas segundo os seus próprios requisitos sem perder toda a potencialidade do poder da cloud, enquanto podem endereçar requisitos de negócio e técnicos como sejam regulamentação, propriedade de dados, customização e latência.

A equipa de investigação da Check Point conseguiu captar imagens de ecrans e aceder a informação confidencial em ambientes Azure e em servidores. Esta falha de segurança permitia a um hacker aceder a informação confidencial de qualquer empresa que pudesse encontrar-se num máquina que corra Azure. De modo a executar esta falha, o cibercriminoso teria de obter acesso ao Azure Stack Portal, permitindo-lhe enviar pedidos de HTTP não autenticados que pudessem fornecer imagens e informação existente nos diversos ambientes e máquinas da infraestrutura.

Falha na Azure App: Atacante Toma Controlo Sobre Servidor e Código

O Azure App Service é totalmente gerido como “Platform as a Service” (PaaS) que integra os Microsoft Azure Websites, serviços Mobile, e outros serviços num só serviço, adicionando novas funcionalidades que permitem a integração com sistemas cloud e on-premise. O Azure App Service permite aos utilizadores diversas capacidades como provisionamento e implementação web e de apps mobile, construção de apps iOS, Android e Windows, automatizar processos de negócio através de uma experiência visual gráfica, e integração com aplicações de “Software as a Service” (SaaS) como Salesforce, Marketo e DropBox.

Os investigadores da Check Point conseguiram provar que um hacker poderia comprometer aplicações terceiras, dados e contas através da criação de um utilizador gratuito na Azure Cloud e correndo funções maliciosas em Azure. O resultado final poderia equivaler ao cibercriminoso potencialmente tomar o controlo de todo o servidor Azure, e consequentemente controlar toda a informação corporativa.

Processo de Investigação da Check Point

Os investigadores da Check Point começaram por instalar o Azure Stack Development Kit (ASDK) nos seus próprios servidores. Depois de instalar o ASDK, a equipa de investigação da Check Point mapeou os locais que onde poderiam encontrar potenciais vulnerabilidades. Visto oAzure Stack ter funcionalidades similares à da cloud pública Azure, os invetigadores da Check Point focaram-se nesses vetores.

Reporte Responsável

A Check Point revelou de forma responsável esta descoberta à Microsoft. A primeira falha foi reportada pela Check Point a 19 de Janeiro de 2019, para a qual a Microsoft criou o CVE-2019-1234, respetivamente. A segunda falha for reportada pela Check Point a 27 de Junho de 2019, para a qual a Microsoft lançou o CVE-2019-1372. Em conjunto, a Check Point e a Microsoft trabalharam em parceria para solucionar estes problemas. Os pacotes completos para estas falhas de segurança no Azure foram lançados publicamente no final de 2019.

Veja aqui mais trabalhos de investigação da Check Point.

PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Musk nega separação da tesla na china avançada pelo wsj
Empresas

Musk nega separação da Tesla na China avançada pelo WSJ

02/08/2026
Aparelhos auditivos
Notícias

A nova geração de aparelhos auditivos aproxima a saúde auditiva do quotidiano digital

28/07/2026 - Atualizado a 29/07/2026
Perfumes douglas
Notícias

Novas tendências de perfumes de verão: frescura, sensualidade e originalidade nas fragrâncias

28/07/2026

Comentários

Últimas notícias

Inteligência artificial da Meta sai do controlo e hackeia outra empresa

Silo temporada 3: O algoritmo pode afinal ser humano

Novo sensor fotográfico da Samsung aponta ao Galaxy S27 Ultra

ChatGPT: Nova função permite criar e exportar stickers para o WhatsApp

Google estende o acesso gratuito aos vídeos do Gemini Omni

Samsung Galaxy S26 FE: Novas imagens desvendam as três cores finais

Honor MagicOS 11: programa beta fechado arranca para 17 dispositivos

Google prepara bloqueio nativo de aplicações para dispositivos Android

Novas consolas portáteis MANGMI Air Y chegam com preços fantásticos

Google Assistant despede-se: O Gemini chega ao teu Samsung Galaxy

Google revela grande update para o Home com foco no Gemini

Huawei: Preços dos smartphones vão disparar devido à crise na memória

Huawei Nova 16 SE: O novo smartphone económico com NearLink E2.0

JBL lança os novos Live Buds 4 e Live Beam 4

Motorola Edge 70 Neo: Fuga de informação confirma o novo smartphone

Google Pixel Watch 5: fuga de informação revela design e novas funcionalidades

Huawei prepara MateBook Fold PC mais pequeno para o final de 2026

Fuga de informação revela planos da Apple para os novos iPhone 18

Xiaomi HyperOS 4: os planos da versão beta foram revelados

Atualização de agosto para os Google Pixel corrige falha grave de segurança

Techenet LOGO
  • Quem somos
  • Fale connosco
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
  • O uso de IA no TecheNet
Sem resultados
Ver todos os resultados
  • Mobile
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.