Microsoft Azure Linux рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рд▓рдЧрд╛рдЗрдПрдХреЛ OMI рдПрдЬреЗрдиреНрдЯрдорд╛ рдЯрд╛рдврд╛рдмрд╛рдЯ рд╢реЛрд╖рдг рдЧрд░рд┐рдПрдХреЛ рдЬреЛрдЦрд┐рдо

рднрд░реНрдЪреБрдЕрд▓ рдореЗрд╕рд┐рдирд╣рд░реВрдорд╛ рд▓рд┐рдирдХреНрд╕ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ Microsoft Azure рдХреНрд▓рд╛рдЙрдб рдкреНрд▓реЗрдЯрдлрд░реНрдордХрд╛ рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓реЗ рдПрдХ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЬреЛрдЦрд┐рдо (CVE-2021-38647) рд╕рд╛рдордирд╛ рдЧрд░реЗрдХрд╛ рдЫрдиреН рдЬрд╕рд▓реЗ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдЬреЛрдЦрд┐рдорд▓рд╛рдИ OMIGOD рдХреЛрдб рдирд╛рдо рджрд┐рдЗрдПрдХреЛ рдерд┐рдпреЛ рд░ рдпреЛ рд╕рдорд╕реНрдпрд╛ OMI рдПрдЬреЗрдиреНрдЯ рдЕрдиреБрдкреНрд░рдпреЛрдЧрдорд╛ рд░рд╣реЗрдХреЛ рддрдереНрдпрдХреЛ рд▓рд╛рдЧрд┐ рдЙрд▓реНрд▓реЗрдЦрдиреАрдп рдЫ, рдЬреБрди рдЪреБрдкрдЪрд╛рдк рд▓рд┐рдирдХреНрд╕ рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫред

Azure Automation, Azure Automatic Update, Azure рдЕрдкрд░реЗрд╕рди рдореНрдпрд╛рдиреЗрдЬрдореЗрдиреНрдЯ рд╕реБрдЗрдЯ, Azure Log Analytics, Azure рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдореНрдпрд╛рдиреЗрдЬрдореЗрдиреНрдЯ, Azure рдбрд╛рдпрдЧреНрдиреЛрд╕реНрдЯрд┐рдХреНрд╕, рд░ Azure рдХрдиреНрдЯреЗрдирд░ рдЗрдирд╕рд╛рдЗрдЯрд╣рд░реВ рдЬрд╕реНрддрд╛ рд╕реЗрд╡рд╛рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрд╛ OMI рдПрдЬреЗрдиреНрдЯ рд╕реНрд╡рддрдГ рд╕реНрдерд╛рдкрдирд╛ рд░ рд╕рдХреНрд░рд┐рдп рд╣реБрдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, Azure рдорд╛ рд▓рд┐рдирдХреНрд╕ рд╡рд╛рддрд╛рд╡рд░рдг рдЬрд╕рдХреЛ рд▓рд╛рдЧрд┐ рдирд┐рдЧрд░рд╛рдиреА рд╕рдХреНрд╖рдо рдЧрд░рд┐рдПрдХреЛ рдЫ рдЖрдХреНрд░рдордгрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рдЫрдиреНред рдПрдЬреЗрдиреНрдЯ IT рдкреВрд░реНрд╡рд╛рдзрд╛рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрдирдХреЛ рд▓рд╛рдЧрд┐ DMTF CIM/WBEM рд╕реНрдЯреНрдпрд╛рдХрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рд╛рде рдЦреБрд▓рд╛ OMI (рдУрдкрди рдореНрдпрд╛рдиреЗрдЬрдореЗрдиреНрдЯ рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░ рдПрдЬреЗрдиреНрдЯ) рдкреНрдпрд╛рдХреЗрдЬрдХреЛ рдЕрдВрд╢ рд╣реЛред

OMI рдПрдЬреЗрдиреНрдЯ omsagent рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреНрддрд░реНрдЧрдд рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рд▓рд┐рдкрд┐рд╣рд░реВрдХреЛ рд╢реНрд░реГрдВрдЦрд▓рд╛ рдЪрд▓рд╛рдЙрди /etc/sudoers рдорд╛ рд╕реЗрдЯрд┐рдЩрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрдЫред рдХреЗрд╣реА рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирдХреЛ рдХреНрд░рдордорд╛, рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯрд╣рд░реВ 5985, 5986 рд░ 1270 рдорд╛ рд╕реБрдиреНрдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдХреЗрдЯрд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдиреНрдЫрдиреНред Shodan рд╕реЗрд╡рд╛рдорд╛ рд╕реНрдХреНрдпрд╛рди рдЧрд░реНрджрд╛ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ 15 рд╣рдЬрд╛рд░ рднрдиреНрджрд╛ рдмрдвреА рдХрдордЬреЛрд░ рд▓рд┐рдирдХреНрд╕ рд╡рд╛рддрд╛рд╡рд░рдгрд╣рд░реВрдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐ рджреЗрдЦрд╛рдЙрдБрдЫред рд╣рд╛рд▓, рд╢реЛрд╖рдгрдХреЛ рдХрд╛рдо рдЧрд░реНрдиреЗ рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдк рдкрд╣рд┐рд▓реЗ рдиреИ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░реВрдкрдорд╛ рдЙрдкрд▓рдмреНрдз рдЫ, рддрдкрд╛рдИрдВрд▓рд╛рдИ рддреНрдпрд╕реНрддрд╛ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдЖрдлреНрдиреЛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред

рд╕рдорд╕реНрдпрд╛ рдЕрдЭ рдмрдвреЗрдХреЛ рдЫ рдХрд┐ OMI рдХреЛ рдкреНрд░рдпреЛрдЧ Azure рдорд╛ рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рджрд╕реНрддрд╛рд╡реЗрдЬ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди рд░ OMI рдПрдЬреЗрдиреНрдЯ рдЪреЗрддрд╛рд╡рдиреА рдмрд┐рдирд╛ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдЫ - рддрдкрд╛рдИрдВрд▓реЗ рд╡рд╛рддрд╛рд╡рд░рдг рд╕реЗрдЯрдЕрдк рдЧрд░реНрджрд╛ рдЪрдпрди рдЧрд░рд┐рдПрдХреЛ рд╕реЗрд╡рд╛рдХрд╛ рд╕рд░реНрддрд╣рд░реВрдорд╛ рд╕рд╣рдордд рд╣реБрди рдЖрд╡рд╢реНрдпрдХ рдЫ рд░ OMI рдПрдЬреЗрдиреНрдЯ рд╣реБрдиреЗрдЫред рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╕рдХреНрд░рд┐рдп, рдЕрд░реНрдерд╛рддреН рдзреЗрд░реИ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдпрд╕рдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐ рдмрд╛рд░реЗ рд╕рдЪреЗрдд рдкрдирд┐ рдЫреИрдирдиреНред

рд╢реЛрд╖рдг рд╡рд┐рдзрд┐ рдорд╛рдореВрд▓реА рдЫ - рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рд╣реЗрдбрд░ рд╣рдЯрд╛рдПрд░ рдПрдЬреЗрдиреНрдЯрд▓рд╛рдИ рдХреЗрд╡рд▓ XML рдЕрдиреБрд░реЛрдз рдкрдард╛рдЙрдиреБрд╣реЛрд╕реНред OMI рд▓реЗ рдирд┐рдпрдиреНрддреНрд░рдг рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рдЧреНрд░рд╛рд╣рдХрд╕рдБрдЧ рд╡рд┐рд╢реЗрд╖ рдЖрджреЗрд╢ рдкрдард╛рдЙрдиреЗ рдЕрдзрд┐рдХрд╛рд░ рдЫ рднрдиреА рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрджреИред рднреЗрджреНрдпрддрд╛рдХреЛ рд╕рд╛рд░ рдпреЛ рд╣реЛ рдХрд┐ рдЬрдм "рдкреНрд░рдорд╛рдгреАрдХрд░рдг" рд╣реЗрдбрд░, рдЬреБрди рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХреЛ рд▓рд╛рдЧрд┐ рдЬрд┐рдореНрдореЗрд╡рд╛рд░ рдЫ, рд╕рдиреНрджреЗрд╢рдмрд╛рдЯ рд╣рдЯрд╛рдЗрдиреНрдЫ, рд╕рд░реНрднрд░рд▓реЗ рдкреНрд░рдорд╛рдгрд┐рдХрд░рдгрд▓рд╛рдИ рд╕рдлрд▓ рдорд╛рдиреНрджрдЫ, рдирд┐рдпрдиреНрддреНрд░рдг рд╕рдиреНрджреЗрд╢ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрджрдЫ рд░ рдЖрджреЗрд╢рд╣рд░реВ рд░реВрдЯ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдкреНрд░рдгрд╛рд▓реАрдорд╛ рд╕реНрд╡реЗрдЪреНрдЫрд╛рдЪрд╛рд░реА рдЖрджреЗрд╢рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди, рд╕рдиреНрджреЗрд╢рдорд╛ рдорд╛рдирдХ ExecuteShellCommand_INPUT рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдкрд░реНрдпрд╛рдкреНрдд рдЫред рдЙрджрд╛рд╣рд░рдг рдХреЛ рд▓рд╛рдЧреА, "рдЖрдИрдбреА" рдЙрдкрдпреЛрдЧрд┐рддрд╛ рд╕реБрд░реБ рдЧрд░реНрди, рдХреЗрд╡рд▓ рдПрдХ рдЕрдиреБрд░реЛрдз рдкрдард╛рдЙрдиреБрд╣реЛрд╕реН: curl -H "рд╕рд╛рдордЧреНрд░реА-рдкреНрд░рдХрд╛рд░: application/soap+xml;charset=UTF-8" -k тАФdata-binary "@http_body.txt" https: //10.0.0.5. 5986:3/wsman ... рдЖрдИрдбреА реж

рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ OMI 1.6.8.1 рдЕрдкрдбреЗрдЯ рдЬрд╛рд░реА рдЧрд░рд┐рд╕рдХреЗрдХреЛ рдЫ рдЬрд╕рд▓реЗ рдЬреЛрдЦрд┐рдорд▓рд╛рдИ рдлрд┐рдХреНрд╕ рдЧрд░реНрджрдЫ, рддрд░ рдпреЛ рдЕрдЭреИ Microsoft Azure рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдбреЗрд▓рд┐рднрд░ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди (OMI рдХреЛ рдкреБрд░рд╛рдиреЛ рд╕рдВрд╕реНрдХрд░рдг рдЕрдЭреИ рдирдпрд╛рдБ рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рд╕реНрдерд╛рдкрд┐рдд рдЫ)ред рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдПрдЬреЗрдиреНрдЯ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рд╕рдорд░реНрдерд┐рдд рдЫреИрдирдиреН, рддреНрдпрд╕реИрд▓реЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ Debian/Ubuntu рдорд╛ "dpkg -l omi" рд╡рд╛ Fedora/RHEL рдорд╛ "rpm -qa omi" рдЖрджреЗрд╢рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдореНрдпрд╛рдиреБрдЕрд▓ рдкреНрдпрд╛рдХреЗрдЬ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрдиреБрдкрд░реНрджрдЫред рд╕реБрд░рдХреНрд╖рд╛ рдЙрдкрд╛рдпрдХреЛ рд░реВрдкрдорд╛, рдиреЗрдЯрд╡рд░реНрдХ рдкреЛрд░реНрдЯрд╣рд░реВ 5985, 5986, рд░ 1270 рдорд╛ рдкрд╣реБрдБрдЪ рд░реЛрдХреНрди рд╕рд┐рдлрд╛рд░рд┐рд╕ рдЧрд░рд┐рдиреНрдЫред

CVE-2021-38647 рдХреЛ рдЕрддрд┐рд░рд┐рдХреНрдд, OMI 1.6.8.1 рд▓реЗ рддреАрдирд╡рдЯрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ рдкрдирд┐ рд╕рдореНрдмреЛрдзрди рдЧрд░реНрджрдЫ (CVE-2021-38648, CVE-2021-38645, рд░ CVE-2021-38649) рдЬрд╕рд▓реЗ рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирднрдПрдХреЛ рд╕реНрдерд╛рдиреАрдп рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдкреВрд░реНрд╡ рдХреЛрдб рд░реВрдЯрдХреЛ рд░реВрдкрдорд╛ рдЕрдиреБрдорддрд┐ рджрд┐рди рд╕рдХреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди