安全研究揭露 Azure IMDS 可令攻击者一键接管订阅

cyb3rops · x · 2026-08-31

安全研究员披露了对 Azure 实例元数据服务 (IMDS) 的滥用研究。只要在暴露的 Azure VM 上执行一条 curl 命令,攻击者即可获取 Managed Identity tokens,进而接管整个订阅。文章详细记录了从单一请求到完全域控 compromise 的杀伤链,包括如何枚举资源、窃取 Key Vault 机密以及在极短时间内进行权限提升,并指出了 RBAC 配置中的常见盲点。

原文链接 →

「安全」频道最新

更多「安全」频道 AI 资讯 →