{"id":683588,"date":"2023-04-11T11:51:52","date_gmt":"2023-04-11T13:51:52","guid":{"rendered":"https:\/\/teknomers.com\/fr\/decouvert-recemment-intentionnellement-une-faille-dans-microsoft-azure-pourrait-exposer-les-comptes-de-stockage-aux-pirates\/"},"modified":"2023-04-11T11:51:55","modified_gmt":"2023-04-11T13:51:55","slug":"decouvert-recemment-intentionnellement-une-faille-dans-microsoft-azure-pourrait-exposer-les-comptes-de-stockage-aux-pirates","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/decouvert-recemment-intentionnellement-une-faille-dans-microsoft-azure-pourrait-exposer-les-comptes-de-stockage-aux-pirates\/","title":{"rendered":"D\u00e9couvert r\u00e9cemment &quot;Intentionnellement&quot; Une faille dans Microsoft Azure pourrait exposer les comptes de stockage aux pirates"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 cloud \/ S\u00e9curit\u00e9 des donn\u00e9es<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Une \u00ab faille de conception \u00bb d\u00e9couverte dans Microsoft Azure pourrait \u00eatre exploit\u00e9e par des attaquants pour acc\u00e9der aux comptes de stockage, se d\u00e9placer lat\u00e9ralement dans l&#8217;environnement et m\u00eame ex\u00e9cuter du code \u00e0 distance.<\/p>\n<p>&#8220;Il est possible d&#8217;abuser et d&#8217;exploiter les comptes de stockage Microsoft en manipulant Azure Functions pour voler des jetons d&#8217;acc\u00e8s d&#8217;identit\u00e9s \u00e0 privil\u00e8ges plus \u00e9lev\u00e9s, se d\u00e9placer lat\u00e9ralement, acc\u00e9der potentiellement \u00e0 des actifs commerciaux critiques et ex\u00e9cuter du code \u00e0 distance (RCE)&#8221;, a d\u00e9clar\u00e9 Orca dans un nouveau <a rel=\"nofollow noopener\" href=\"https:\/\/orca.security\/resources\/blog\/azure-shared-key-authorization-exploitation\" target=\"_blank\">rapport<\/a> partag\u00e9 avec The Hacker News.<\/p>\n<p>Le chemin d&#8217;exploitation qui sous-tend cette attaque est un m\u00e9canisme appel\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/storage\/common\/authorize-data-access\" target=\"_blank\">Autorisation de cl\u00e9 partag\u00e9e<\/a>qui est activ\u00e9 par d\u00e9faut sur les comptes de stockage.<\/p>\n<p>Selon Microsoft, Azure g\u00e9n\u00e8re deux cl\u00e9s d&#8217;acc\u00e8s au compte de stockage 512 bits lors de la cr\u00e9ation d&#8217;un compte de stockage.  Ces cl\u00e9s peuvent \u00eatre utilis\u00e9es pour autoriser l&#8217;acc\u00e8s aux donn\u00e9es via l&#8217;autorisation de cl\u00e9 partag\u00e9e ou via des jetons SAS sign\u00e9s avec la cl\u00e9 partag\u00e9e.<\/p>\n<p>&#8220;Les cl\u00e9s d&#8217;acc\u00e8s au compte de stockage fournissent un acc\u00e8s complet \u00e0 la configuration d&#8217;un compte de stockage, ainsi qu&#8217;aux donn\u00e9es&#8221;, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/storage\/common\/storage-account-keys-manage\" target=\"_blank\">Remarques<\/a> dans sa documentation.  &#8220;L&#8217;acc\u00e8s \u00e0 la cl\u00e9 partag\u00e9e accorde \u00e0 un utilisateur un acc\u00e8s complet \u00e0 la configuration d&#8217;un compte de stockage et \u00e0 ses donn\u00e9es.&#8221;<\/p>\n<p>La soci\u00e9t\u00e9 de s\u00e9curit\u00e9 cloud a d\u00e9clar\u00e9 que ces jetons d&#8217;acc\u00e8s peuvent \u00eatre vol\u00e9s en manipulant Azure Functions, permettant potentiellement \u00e0 un acteur malveillant d&#8217;acc\u00e9der \u00e0 un compte avec <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/storage\/blobs\/authorize-data-operations-portal\" target=\"_blank\">R\u00f4le de contributeur de compte de stockage<\/a> pour augmenter les privil\u00e8ges et prendre le contr\u00f4le des syst\u00e8mes.<\/p>\n<p>Plus pr\u00e9cis\u00e9ment, devrait-on <a rel=\"nofollow noopener\" href=\"https:\/\/learn.microsoft.com\/en-us\/azure\/app-service\/overview-managed-identity\" target=\"_blank\">identit\u00e9 manag\u00e9e<\/a> \u00eatre utilis\u00e9 pour appeler l&#8217;application Function, il pourrait \u00eatre utilis\u00e9 de mani\u00e8re abusive pour ex\u00e9cuter n&#8217;importe quelle commande.  Ceci, \u00e0 son tour, est rendu possible gr\u00e2ce au fait qu&#8217;un compte de stockage d\u00e9di\u00e9 est cr\u00e9\u00e9 lors du d\u00e9ploiement d&#8217;une application Azure Function.<\/p>\n<p>&#8220;Une fois qu&#8217;un attaquant a localis\u00e9 le compte de stockage d&#8217;une application Function \u00e0 laquelle est attribu\u00e9e une identit\u00e9 g\u00e9r\u00e9e forte, il peut ex\u00e9cuter du code en son nom et, par cons\u00e9quent, acqu\u00e9rir une \u00e9l\u00e9vation des privil\u00e8ges d&#8217;abonnement (PE)&#8221;, a d\u00e9clar\u00e9 Roi Nisimi, chercheur chez Orca.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249 251 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217 222 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">WEBINAIRE \u00c0 VENIR<\/span><\/p>\n<p>Apprenez \u00e0 s\u00e9curiser le p\u00e9rim\u00e8tre d&#8217;identit\u00e9 &#8211; Strat\u00e9gies \u00e9prouv\u00e9es<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Am\u00e9liorez la s\u00e9curit\u00e9 de votre entreprise gr\u00e2ce \u00e0 notre prochain webinaire sur la cybers\u00e9curit\u00e9 dirig\u00e9 par des experts\u00a0: Explorez les strat\u00e9gies de p\u00e9rim\u00e8tre d&#8217;identit\u00e9\u00a0!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thehacker.news\/identity-perimeter?source=inside2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Ne manquez rien &#8211; R\u00e9servez votre si\u00e8ge\u00a0!<\/a><\/div>\n<p>En d&#8217;autres termes, en exfiltrant le jeton d&#8217;acc\u00e8s de l&#8217;identit\u00e9 manag\u00e9e attribu\u00e9e \u00e0 l&#8217;application Azure Function sur un serveur distant, un pirate peut \u00e9lever les privil\u00e8ges, se d\u00e9placer lat\u00e9ralement, acc\u00e9der \u00e0 de nouvelles ressources et ex\u00e9cuter un reverse shell sur les machines virtuelles.<\/p>\n<p>&#8220;En rempla\u00e7ant les fichiers de fonction dans les comptes de stockage, un attaquant peut voler et exfiltrer une identit\u00e9 \u00e0 privil\u00e8ges plus \u00e9lev\u00e9s et l&#8217;utiliser pour se d\u00e9placer lat\u00e9ralement, exploiter et compromettre les joyaux de la couronne les plus pr\u00e9cieux des victimes&#8221;, a expliqu\u00e9 Nisimi.<\/p>\n<p>Comme mesures d&#8217;att\u00e9nuation, il est recommand\u00e9 aux organisations d&#8217;envisager de d\u00e9sactiver l&#8217;autorisation Azure Shared Key et d&#8217;utiliser \u00e0 la place l&#8217;authentification Azure Active Directory.  Dans une divulgation coordonn\u00e9e, Microsoft <a rel=\"nofollow noopener\" href=\"https:\/\/msrc.microsoft.com\/blog\/2023\/04\/best-practices-regarding-azure-storage-keys-azure-functions-and-azure-role-based-access\/\" target=\"_blank\">a dit<\/a> il &#8220;pr\u00e9voit de mettre \u00e0 jour le fonctionnement des outils clients Functions avec les comptes de stockage&#8221;.<\/p>\n<p>\u00ab Cela inclut des changements pour mieux prendre en charge les sc\u00e9narios utilisant l&#8217;identit\u00e9. Une fois que les connexions bas\u00e9es sur l&#8217;identit\u00e9 pour AzureWebJobsStorage seront g\u00e9n\u00e9ralement disponibles et que les nouvelles exp\u00e9riences seront valid\u00e9es, l&#8217;identit\u00e9 deviendra le mode par d\u00e9faut pour AzureWebJobsStorage, qui est destin\u00e9 \u00e0 s&#8217;\u00e9loigner de l&#8217;autorisation de cl\u00e9 partag\u00e9e \u00bb, a d\u00e9clar\u00e9 le g\u00e9ant de la technologie ajout\u00e9.<\/p>\n<p>Les r\u00e9sultats arrivent des semaines apr\u00e8s que Microsoft a corrig\u00e9 un probl\u00e8me de mauvaise configuration affectant Azure Active Directory qui a permis de falsifier les r\u00e9sultats de recherche Bing et une vuln\u00e9rabilit\u00e9 XSS refl\u00e9t\u00e9e dans Azure Service Fabric Explorer (SFX) qui pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code \u00e0 distance non authentifi\u00e9.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/newly-discovered-by-design-flaw-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 avril 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 cloud \/ S\u00e9curit\u00e9 des donn\u00e9es Une \u00ab faille de conception \u00bb d\u00e9couverte dans Microsoft Azure pourrait \u00eatre exploit\u00e9e par des attaquants pour acc\u00e9der aux comptes de stockage, se d\u00e9placer lat\u00e9ralement dans l&#8217;environnement et m\u00eame ex\u00e9cuter du code \u00e0 distance. &#8220;Il est possible d&#8217;abuser et d&#8217;exploiter les comptes de stockage Microsoft en [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":683589,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[507,21082,4168,4493,4158,4165,4161,429,5671,42040,9048,4157,4159,4171,4170,65,4167,8362,4160,4163,4162,4394,2102,155979,12363,4172,4169,8860,196,4166,4164],"class_list":["post-683588","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-aux","tag-azure","tag-comment-pirater","tag-comptes","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-decouvert","tag-exposer","tag-faille","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-microsoft","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pirates","tag-pourrait","tag-quotintentionnellementquot","tag-recemment","tag-securite-informatique","tag-securite-internet","tag-stockage","tag-une","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/683588","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=683588"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/683588\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/683589"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=683588"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=683588"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=683588"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}