Cloud-Middleware-Datensatz
Dieses Projekt enthält Cloud-Middleware (d. h. Agenten, die von Cloud-Sicherheitsanbietern installiert werden), die bei den großen Cloud-Dienstanbietern (Azure, AWS und GCP) zum Einsatz kommt.
Der Cloud-Middleware-Datensatz listet alle Agenten auf, die von den großen Cloud-Dienstanbietern (Azure, AWS und GCP) installiert werden. Der Zweck dieses Projekts besteht darin, Cloud-Kunden volle Transparenz über die Middleware zu verschaffen, die in ihren Umgebungen installiert wird, da diese potenziell die Angriffsfläche vergrößern kann.
Das Problem der Cloud-Middleware
Cloud-Dienstanbieter installieren proprietäre Software auf den virtuellen Maschinen der Kunden, normalerweise ohne Wissen oder ausdrückliche Zustimmung des Kunden. Diese proprietäre Software, die eine Brücke zwischen den virtuellen Maschinen der Kunden und den verwalteten Diensten des Cloud-Anbieters schlägt, wurde häufig als Quelle neuer potenzieller Angriffsflächen identifiziert, die den Cloud-Kunden nicht bekannt sind. Aufgrund der impliziten Installationsmethode von Cloud-Middleware-Software sind sich Cloud-Kunden weder der Existenz von Cloud-Middleware noch der neuen Sicherheitsrisiken bewusst, die sie mit sich bringt. Infolgedessen sind Kunden, wenn eine neue Schwachstelle in einer Cloud-Middleware-Software entdeckt wird, ahnungslos exponiert. Da es sich außerdem um proprietäre Software des Cloud-Dienstanbieters handelt, die in der Kundenumgebung läuft, ist nicht immer klar, wessen Verantwortung es ist, die Middleware überhaupt zu aktualisieren.
Erläuterung der Felder
- Cloud-Anbieter: Der Name des Cloud-Anbieters (AWS, GCP oder Azure)
- Cloud-Dienste: Eine durch Kommas getrennte Liste der Namen der Cloud-Dienste, die den Cloud-Agenten auf den virtuellen Maschinen der Cloud-Nutzer installieren, oder der Name der Images, in denen der Agent vorinstalliert ist.
- Frühere Schwachstellen: Eine durch Kommas getrennte Liste früherer Schwachstellen, die im Cloud-Agenten gefunden wurden.
- Angriffsfläche: Eine Freitexterklärung der potenziellen Angriffsfläche des Cloud-Agenten, wie z. B....
- Open Source: Gibt an, ob der Quellcode des Cloud-Agenten öffentlich zugänglich ist oder nicht.
- Betriebssystem: Das Betriebssystem, das vom jeweiligen Cloud-Agenten unterstützt wird.
- Cloud-Middleware-Datensatz
Datensatz
Open Management Infrastructure (OMI)
- Cloud-Anbieter: Azure
- Cloud-Dienste: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
- Frühere Schwachstellen: CVE-2021-38645 – Lokale Rechteausweitung zu root, CVE-2021-38647 – Nicht authentifizierte Remotecodeausführung als root, CVE-2021-38648 – Lokale Rechteausweitung zu root, CVE-2021-38649 – Lokale Rechteausweitung zu root, CVE-2022-29149 – Lokale Rechteausweitung
- Angriffsfläche:
- Läuft mit hohen Rechten (root)
- Einige Konfigurationen setzen eine Remote-Angriffsfläche frei
- Open Source: https://github.com/microsoft/omi
- Betriebssystem: Linux
Microsoft Azure Guest Agent (WALinuxAgent)
- Cloud-Anbieter: Azure
- Cloud-Dienste: In allen Azure-Linux-Images vorinstalliert
- Frühere Schwachstellen: CVE-2019-0804 – Fehlerhafte Berechtigungszuweisung für kritische Ressourcen
- Angriffsfläche:
- Läuft mit hohen Rechten (root)
- Open Source: https://github.com/Azure/WALinuxAgent
- Betriebssystem: Linux
Operations Management Suite (OMS)
- Cloud-Anbieter: Azure
- Cloud-Dienste: Azure Log Analytics, Azure Sentinel, Azure Security Center
- Frühere Schwachstellen: Keine öffentlichen Schwachstellen
- Angriffsfläche:
- Läuft mit hohen Rechten (root)
- Open Source: https://github.com/microsoft/OMS-Agent-for-Linux
- Betriebssystem: Linux
Dependency agent
- Cloud-Anbieter: Azure
- Cloud-Dienste: Azure Log Analytics
- Frühere Schwachstellen: Keine öffentlichen Schwachstellen
- Angriffsfläche:
- Läuft mit hohen Rechten (root)
- Setzt über einen Kernel-Treiber eine Kernel-Angriffsfläche frei
- Open Source: Nein
- Betriebssystem: Linux
Azure pipelines agent
- Cloud-Anbieter: Azure
- Cloud-Dienste: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
- Frühere Schwachstellen: Keine öffentlichen Schwachstellen
- Angriffsfläche:
- Open Source: https://github.com/microsoft/azure-pipelines-agent
- Betriebssystem: Linux, Windows
Azure RD Agent Service
- Cloud-Anbieter: Azure
- Cloud-Dienste: In allen Azure-Windows-Images vorinstalliert
- Frühere Schwachstellen: Keine öffentlichen Schwachstellen
- Angriffsfläche:
- Läuft mit hohen Rechten (SYSTEM)
- Open Source: Nein
- Betriebssystem: Windows
Azure Arc-fähiger Kubernetes-Agent
- Cloud-Anbieter: Azure
- Cloud-Dienste: Azure Arc
- Frühere Schwachstellen: CVE-2022-37968
- Angriffsfläche:
- Setzt über einen Reverse-Proxy eine Remote-Angriffsfläche frei
- Open Source: Nein
- Betriebssystem: Linux
AWS Systems Manager Agent (SSM Agent)
AWS PV Drivers
- Cloud-Anbieter: AWS
- Cloud-Dienste: In Amazon-Windows-VM-Images vorinstalliert
- Frühere Schwachstellen: Keine öffentlichen Schwachstellen
- Angriffsfläche:
- Setzt eine Kernel-Angriffsfläche frei
- Open Source: Nein
- Betriebssystem: Windows
AWS ECS-Container-Agent
- Cloud-Anbieter: AWS
- Cloud-Dienste: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
- Frühere Schwachstellen: Keine öffentlichen Schwachstellen
- Angriffsfläche:
- Open Source: https://github.com/aws/amazon-ecs-agent
- Betriebssystem: Windows, Linux
AWS EC2-Hibernation-Initialisierungs-Agent
- Cloud-Anbieter: AWS
- Cloud-Dienste: Unterstützte EC2-Instanzen, einschließlich Amazon Linux
- Frühere Schwachstellen: Keine öffentlichen Schwachstellen
- Angriffsfläche:
- Open Source: https://github.com/aws/amazon-ec2-hibinit-agent
- Betriebssystem: Linux
Google-Konten-Daemon
Google OSConfig-Agent
Google Guest Agent
- Cloud-Anbieter: Google Cloud Platform
- Cloud-Dienste: In GCP-VM-Images vorinstalliert
- Frühere Schwachstellen: Keine öffentlichen Schwachstellen
- Angriffsfläche:
- Open Source: https://github.com/GoogleCloudPlatform/guest-agent
- Betriebssystem: Windows, Linux