当用户在他们的云中启用某些 Azure 服务时,OMI 代理会在他们不知情的情况下自动部署。除非打上补丁,否则攻击者只需要发送一个删除了身份验证标头的数据包,就可以轻松利用上文四个漏洞升级为 root 权限,并远程执行恶意代码。
实际上,任何安装了 OMI 的 Linux 机器都会受到影响,因为 OMI 可以独立安装在任何 Linux 机器上并且本地使用。例如,OMI 内置于 Microsoft 的服务器管理解决方案 System Center for Linux 中。不过,微软目前已经发布了修复的 OMI 版本 (1.6.8.1),并且建议客户手动更新 OMI。
本文地址:https://www.oschina.net/news/160471/azure-linux-find-omigod