מקור: SANS Internet Storm Center

תמונת תקציר לחדשת סייבר: גל סריקות חדש ומקיף אחר שירותי מטא-נתונים בענן

דוח של SANS Internet Storm Center מצביע על גל רחב של סריקות המכוונות לניצול שירות המטא-נתונים בענן בכתובת 169.254.169.254. התוקפים משתמשים בבקשות HTTP כדי לנסות ולגשת לפרטי זיהוי והרשאות של IAM וחשבונות שירות דרך פגיעויות מסוג SSRF. אף שכתובת זו אינה ניתנת לניתוב חיצוני, פגיעויות ביישומי שרת מאפשרות לתוקפים לבצע שאילתות פנימיות. המומחים מציינים כי מדובר בניסיון גנרי לאיתור נקודות תורפה, ומדגישים כי שימוש בגרסה השנייה של שירותי המטא-נתונים, כפי שהוטמעה על ידי ספקי ענן כמו אמזון, מסייע באופן משמעותי במניעת ניסיונות גישה זדוניים מסוג זה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות