Tenable Research entdeckt kritische Schwachstelle in Microsoft Azure Dienste in der Microsoft-Cloud sind angreifbar

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Das Cloud Research Team von Tenable hat eine bedeutende Sicherheits­lücke in Microsoft Azure identifiziert. Diese Schwachstelle betrifft über zehn verschiedene Azure Services.

Eine Schwachstelle in Microsoft Azure ermöglicht es Angreifern, Firewall-Regeln, die auf Azure Service Tags basieren, zu umgehen. Microsoft plant, diese Schwachstelle nicht durch einen Patch zu beheben. (Bild:  Dall-E / KI-generiert)
Eine Schwachstelle in Microsoft Azure ermöglicht es Angreifern, Firewall-Regeln, die auf Azure Service Tags basieren, zu umgehen. Microsoft plant, diese Schwachstelle nicht durch einen Patch zu beheben.
(Bild: Dall-E / KI-generiert)

Das Cloud Research Team von Tenable hat eine bedeutende Sicherheitslücke in Microsoft Azure identifiziert. Diese Schwachstelle betrifft unter anderem Azure Application Insights, Azure DevOps, Azure Machine Learning, Azure API Management und Azure Logic Apps.

Keine Patch-Veröffentlichung durch Microsoft

Microsoft plant, diese Schwachstelle nicht durch einen Patch zu beheben. Stattdessen wurde eine umfassende Dokumentation veröffentlicht, die Nutzer über den Einsatz von Service Tags informiert. Diese Service Tags sind ein zentraler Bestandteil vieler Sicherheitskonfigurationen innerhalb der Azure-Umgebung.

Die entdeckte Schwachstelle ermöglicht es Angreifern, Firewall-Regeln, die auf Azure Service Tags basieren, zu umgehen. Dies wird erreicht, indem gefälschte Anfragen von vermeintlich vertrauenswürdigen Services gesendet werden. Ein Angreifer könnte die Schwachstelle ausnutzen, um sich unautorisierten Zugriff auf interne und private Azure Services eines Unternehmens zu verschaffen.

„Diese Schwachstelle erlaubt es einem Angreifer, gefälschte serverseitige Anfragen zu kontrollieren und legitime Azure Services zu imitieren“, erklärt Liv Matan, Senior Research Engineer bei Tenable. „Wir raten dringend dazu, sofortige Maßnahmen zu ergreifen. Eine starke Netzwerkauthentifizierung ist hierbei entscheidend und bietet eine zusätzliche Sicherheitsebene.“

Empfehlungen und Maßnahmen

Azure-Nutzer, deren Sicherheitsrichtlinien auf Azure Service Tags basieren, sollten umgehend überprüfen, ob ihre Systeme anfällig sind. Es wird empfohlen, zusätzliche Validierungs­mechanismen zu implementieren und auf robuste Authentifizierungs- und Autorisierungs­prozesse zu setzen. Die Verwendung von mehrschichtigen Sicherheits­maßnahmen kann das Risiko erheblich reduzieren und die Integrität der Netzwerkumgebung schützen.

(ID:50056480)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung