Nur ein Klick zur Kompromittierung: Eine Schwachstelle im Oracle Cloud Code Editor ermöglicht RCE-Angriffe.
sdx15 – shutterstock.com
Forscher von Tenable Research haben eine Sicherheitslücke im Code-Editor von Oracle Cloud Infrastructure (OCI) entdeckt, die Unternehmen für Remote-Code-Execution-Angriffe (RCE) anfällig macht. Die webbasierte integrierte Entwicklungsumgebung (IDI) dient zur Verwaltung von Ressourcen wie Functions, Resource Manager und Data Science und sorgt für nahtlose Entwickler-Workflows.
Die enge Integration mit Cloud Shell, der Browser-basierten Befehlszeilenumgebung von Oracle, die Sitzungskontext, Dateisysteme und Laufzeitumgebung gemeinsam nutzt, führte allerdings zu einem Sicherheitsproblem, warnen die Security-Experten.
CSRF-Fehler führt zu RCE
Die Tenable-Forscher fanden heraus, dass der direkte Upload-Mechanismus von Cloud Shell zwar den Regeln entspricht, der Code Editor jedoch unbemerkt einen Endpunkt für Datei-Uploads offenlegt, der keinen Schutz vor Cross...
Lorem ipsum dolor sit amet, consectetur adipiscing elit. Sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat.
Unlock Cluster AI
Join ThreatCluster Intelligence to access AI-generated executive, technical, and remediation briefs.
A critical Remote Code Execution (RCE) vulnerability in Oracle Cloud Infrastructure (OCI) Code Editor that allowed attackers to silently hijack victim Cloud Shell environments through a single click.
...
A critical vulnerability in OCI’s Code Editor exposed enterprise environments to RCE and privilege escalation risks, highlighting the dangers of implicit trust in integrated cloud tools.
A now-patched...