激情国产视频_午夜黄色影院_久久久夜夜夜_亚洲视频二区_日日夜夜国产_欧美自拍偷拍

Internet Develppment
互聯網開發& 推廣服務提供商

我們擅長商業策略與用戶體驗的完美結合。

歡迎瀏覽我們的案例。

首頁 > 新聞中心 > 新聞動態 > 正文

亞馬遜云(AWS)曝新漏洞,SSM 代理已成木馬!

發布時間:2023-08-04 09:08:48來源:freebuf

  網絡安全研究人員在亞馬遜云平臺(AWS)中發現了一種新的后滲透漏洞,能允許 AWS 系統管理器代理(SSM 代理)作為遠程訪問木馬在 Windows 和 Linux 環境中運行。


圖片來自網絡/侵刪

  Mitiga 的研究人員 Ariel Szarf 和 Or Aspir 在與 The Hacker News 分享的一份報告中說:“SSM 代理是管理員用來管理實例的合法工具,攻擊者如果在安裝 SSM 代理的端點上獲得了高權限訪問,就可以重新利用它來持續開展惡意活動。”

  SSM Agent 是一個安裝在 Amazon EC2 實例上的軟件,使管理員可以通過統一界面更新、管理和配置其 AWS 資源。

  使用 SSM 代理作為木馬具有諸多優點,能受到端點安全解決方案的信任,并且無需部署可能觸發檢測的其他惡意軟件。為了進一步混淆視聽,攻擊者可以使用自己的惡意 AWS 帳戶作為命令和控制 (C2) 來遠程監控受感染的 SSM 代理。

  Mitiga 詳細介紹的后滲透技術假定攻擊者已經擁有在安裝并運行了 SSM Agent 的 Linux 或 Windows 端點上執行命令的權限,這需要將 SSM Agent 注冊為在 "混合 "模式下運行,允許與 EC2 實例所在的原始 AWS 賬戶之外的不同 AWS 賬戶通信。這會導致 SSM 代理從攻擊者擁有的 AWS 賬戶執行命令。

  另一種方法是使用 Linux 命名空間功能啟動第二個 SSM 代理進程,該進程與攻擊者的 AWS 賬戶進行通信,而已在運行的 SSM 代理則繼續與原始 AWS 賬戶進行通信。

  最后。Mitiga 發現 SSM 代理功能可能被濫用,將 SSM 流量路由到攻擊者控制的服務器(包括非 AWS 賬戶端點),從而允許攻擊者控制 SSM 代理而無需依賴 AWS 基礎設施。

  Mitiga 建議企業從防病毒解決方案相關的允許列表中刪除 SSM 二進制文件,以檢測任何異常活動跡象,并確保 EC2 實例響應僅來自使用系統管理器虛擬私有云 (VPC) 端點的原始 AWS 賬戶的命令。
  (邯鄲小程序

最新資訊
? 2018 河北碼上網絡科技有限公司 版權所有 冀ICP備18021892號-1   
? 2018 河北碼上科技有限公司 版權所有.
主站蜘蛛池模板: 九九热思思| 最新激情网站 | 欧美日韩在线精品一区二区三区 | 亚洲视频二区 | 国产精品久久国产精麻豆99网站 | 欧美国产成人精品一区二区三区 | 日韩欧美亚洲每的更新在线 | 中文字幕亚洲综合久久菠萝蜜 | 日本欧美中文字幕 | 天堂网最新版www | 免费观看国产一区二区三区 | 久久男人的天堂色偷偷 | 99精品国产高清一区二区 | 色一情一乱一伦一区二区三区 | 亚洲国产欧美日韩一区二区 | 久久一区 | 秋霞成人午夜鲁丝一区二区三区 | 久草在线网 | 国产一级久久免费特黄 | 一级毛片在线不卡直接观看 | 久久精品美乳 | 亚洲av香蕉一区区二区三区 | 久久久久国产精品免费免费搜索 | 狠色网| 少妇高潮惨叫久久久久久 | 一级毛片免费电影 | 99精品国产在热久久 | 人妻少妇看a偷人无码精品 人妻少妇乱子伦精品 | 天天鲁天天爱天天鲁天天 | 蜜桃视频一区二区在线观看 | 特黄日韩免费一区二区三区 | 强制高潮18xxxxhd日韩 | 亚洲国产最大av | 免费吻胸抓胸激烈视频网站 | 欧美精品一区二区三区免费 | 日韩制服国产精品一区 | 欧美一级成人免费大片 | 欧美大尺度aaa级毛片 | 中文字幕日韩人妻不卡一区 | 国产欧美一区二区三区在线 | 免费一级a毛片在线播出 |