מקור: Dark Reading

מחקר אבטחה חדש מצביע על קיומן של נקודות תורפה מסוג Confused Deputy בסביבות הענן של Google Cloud ו-Microsoft Azure. פגיעויות מסוג זה מאפשרות לתוקפים לנצל את הרשאות השירות כדי לעקוף מנגנוני בקרת גישה ולהשיג הרשאות ניהוליות ברמת ה-Administrative בתוך התשתית. הממצאים מדגישים את הקושי המתמשך בהגנה על תצורות מורכבות בענן, שכן פגם לוגי פשוט עלול לאפשר לגורם חיצוני לבצע פעולות מורשות כביכול. ספקיות הענן נדרשות לטפל בשיטות ניהול הרשאות אלו כדי למנוע ניצול של פערים אבטחתיים שעלולים להוביל לחשיפת מידע או להשתלטות מלאה על משאבי הארגון המאוחסנים בענן.
