English
 电子信箱
 加入收藏

  威盾防火墙 >> 新闻中心 >> 业界动态 >> 研究人员发现亚马逊AWS安全漏洞

 

研究人员发现亚马逊AWS安全漏洞

威盾防火墙 2011-11-02

 

  新闻来源:solidot

  德国安全研究人员发现了Amazon Web Services上的漏洞,这个漏洞可让攻击者取得系统管理员权限并访问所有数据。他们认为其他云计算也会有同样问题。德国鲁尔大学的研究团队使用了多种的XML signature-wrapping攻击(PDF)以取得管理员权限。

  他们还发现,亚马逊的服务也容易收到跨站脚本攻击。他们认为其它云服务可能会有一样的问题。目前研究人员正在开发阻断XML signature-wrapping攻击的方法。亚马逊发言人表示没有客户遭受攻击,这种攻击方式只有很小一部分使用非SSL认证的端点会遭受攻击,也不可能成为如报导中提到的广泛问题。


相关内容: 最新内容:
中行ATM转账系统存漏洞 男子借此诈骗屡屡得手[2011-10-09]
黑客曝光 iPad和iPhone软件漏洞[2011-07-13]
微软Windows新漏洞易遭黑客攻击[2011-01-05]
Google研究人员称中国黑客正在利用IE新漏洞[2011-01-05]
Windows零日攻击漏洞代码已在网上曝光[2010-11-24]
谷歌Gmail等产品曝出安全漏洞[2010-11-22]
新Mac木马可劫持用户GPU造Bitcoin币[2011-11-01]
赛门铁克称中国恶意程序PoisonIvy专门攻击化工企业[2011-11-01]
McAfee建议企业关注供应链安全 防受攻击[2011-10-31]
三菱电机遭黑客攻击未造成信息外泄[2011-10-31]
黑客组织Anonymous威胁攻击福克斯新闻网站[2011-10-31]
谷歌称上半年美政府调查用户数据要求增长29%[2011-10-26]