معرفی نسخه جدید Palo Alto Unit 42
مرکز تحقیقاتی تهدیدات Palo Alto Unit 42 نسخه جدیدی از تحقیقات خود را با عنوان “The Machine With Many Faces: Post-Exploitation Identity Misuse in SPIFFE/SPIRE” منتشر کرده است. این تحقیق به بررسی تکنیکهای پس از بهرهبرداری میپردازد که میتواند به مهاجم با دسترسی root در یک نود Kubernetes اجازه سوءاستفاده از استاندارد باز و پیادهسازی مرجع برای هویت ماشین به نام SPIFFE/SPIRE را بدهد.
تغییرات جدید
- تحلیل نحوه سوءاستفاده مهاجمین از دسترسی root برای جعل هویت بارهای کاری هممکان و برداشت اسناد هویت قابل تأیید SPIFFE (SVIDs).
- ارائه ابزار منبع باز Spooffe برای آزمایش امکان دستکاری متادیتای cgroup توسط مهاجمین و ارزیابی تأثیرات آن.
مشکلات حلشده
در حال حاضر، هیچ گزارشی از سوءاستفاده این تکنیک در دنیای واقعی گزارش نشده است. این تحقیق به سازمانها کمک میکند تا مدلهای تهدید خود را با فرض دسترسی root به نودها بهبود بخشند.
چه کسانی باید بهروزرسانی کنند؟
سازمانهایی که از SPIFFE/SPIRE در محیطهای Kubernetes و cloud-native استفاده میکنند باید این تحقیق را مطالعه کرده و اقدامات امنیتی مناسب را انجام دهند. پیشنهاد میشود نودها را تقویت کرده، دسترسی root را محدود کرده و از کانتینرهای دارای امتیاز و دسترسی به میزبان جلوگیری کنند.
نتیجهگیری
این تحقیق به سازمانها کمک میکند تا درک بهتری از خطرات احتمالی ناشی از سوءاستفاده از هویت در محیطهای cloud-native داشته باشند و اقدامات پیشگیرانه مناسبی را انجام دهند.






