Cloud Middleware Dataset
इस परियोजना में प्रमुख क्लाउड सेवा प्रदाताओं (Azure, AWS और GCP) में उपयोग किए जाने वाले क्लाउड मिडलवेयर (यानी क्लाउड सुरक्षा प्रदाताओं द्वारा स्थापित एजेंट) शामिल हैं।
क्लाउड मिडलवेयर डेटासेट प्रमुख क्लाउड सेवा प्रदाताओं (Azure, AWS और GCP) द्वारा स्थापित सभी एजेंटों की सूची देता है। इस परियोजना का उद्देश्य क्लाउड ग्राहकों को उनके वातावरण में स्थापित मिडलवेयर में पूर्ण दृश्यता प्रदान करना है, जो संभावित रूप से हमले की सतह को बढ़ा सकता है।
क्लाउड मिडलवेयर समस्या
क्लाउड सेवा प्रदाता आमतौर पर ग्राहक की जानकारी या स्पष्ट सहमति के बिना ग्राहकों के वर्चुअल मशीनों पर स्वामित्व सॉफ़्टवेयर स्थापित करते हैं। यह स्वामित्व सॉफ़्टवेयर, जो ग्राहकों के वर्चुअल मशीनों और क्लाउड प्रदाताओं की प्रबंधित सेवाओं के बीच सेतु का काम करता है, अक्सर क्लाउड ग्राहकों के लिए अज्ञात नए संभावित हमले की सतह पेश करता पाया गया। क्लाउड मिडलवेयर सॉफ़्टवेयर की अप्रत्यक्ष स्थापना विधि के कारण, क्लाउड ग्राहक क्लाउड मिडलवेयर के अस्तित्व या इसके द्वारा प्रस्तुत नए सुरक्षा जोखिमों से अनजान रहते हैं। परिणामस्वरूप, जब क्लाउड मिडलवेयर सॉफ़्टवेयर में कोई नई भेद्यता का पता चलता है, तो ग्राहक अनजाने में जोखिम में रह जाते हैं। इसके अलावा, ग्राहक वातावरण में चलने वाला CSP का स्वामित्व सॉफ़्टवेयर होने के कारण, यह हमेशा स्पष्ट नहीं होता कि मिडलवेयर को अपडेट करने की ज़िम्मेदारी पहली बार में किसकी है।
फ़ील्ड स्पष्टीकरण
- क्लाउड प्रदाता: क्लाउड प्रदाता का नाम (AWS, GCP, या Azure)
- क्लाउड सेवाएँ: क्लाउड उपयोगकर्ताओं के वर्चुअल मशीनों पर क्लाउड एजेंट स्थापित करने वाली क्लाउड सेवाओं के नामों की अल्पविराम से अलग की गई सूची, या उन छवियों का नाम जहाँ एजेंट पहले से स्थापित है।
- पिछली भेद्यताएँ: क्लाउड एजेंट में पाई गई पिछली भेद्यताओं की अल्पविराम से अलग की गई सूची।
- हमले की सतह: क्लाउड एजेंट की संभावित हमले की सतह का एक मुक्त-पाठ स्पष्टीकरण, जैसे....
- ओपन सोर्स: इंगित करता है कि क्लाउड एजेंट स्रोत सार्वजनिक रूप से सुलभ है या नहीं।
- ऑपरेटिंग सिस्टम: विशिष्ट क्लाउड एजेंट द्वारा समर्थित ऑपरेटिंग सिस्टम।
- क्लाउड मिडलवेयर डेटासेट
डेटासेट
Open Management Infrastructure (OMI)
- क्लाउड प्रदाता: Azure
- क्लाउड सेवाएँ: Azure Automation State Configuration, Extension Log Analytics, Agent Azure Diagnostics (LAD), Azure Update Management, Azure Automation, Azure Security Center, Azure Sentinel, Container Monitoring Solution, Azure HDInsight
- पिछली भेद्यताएँ: CVE-2021-38645 – रूट के लिए स्थानीय विशेषाधिकार वृद्धि, CVE-2021-38647 – रूट के रूप में अप्रमाणित रिमोट कोड निष्पादन, CVE-2021-38648– रूट के लिए स्थानीय विशेषाधिकार वृद्धि, CVE-2021-38649 – रूट के लिए स्थानीय विशेषाधिकार वृद्धि, CVE-2022-29149 - स्थानीय विशेषाधिकार वृद्धि
- हमले की सतह:
- उच्च विशेषाधिकारों (रूट) के साथ चलता है
- कुछ कॉन्फ़िगरेशन एक रिमोट हमले की सतह को उजागर करते हैं
- ओपन सोर्स: https://github.com/microsoft/omi
- ऑपरेटिंग सिस्टम: Linux
Microsoft Azure Guest Agent (WALinuxAgent)
- क्लाउड प्रदाता: Azure
- क्लाउड सेवाएँ: सभी Azure Linux छवियों में पहले से निर्मित
- पिछली भेद्यताएँ: CVE-2019-0804 - महत्वपूर्ण संसाधन के लिए गलत अनुमति असाइनमेंट
- हमले की सतह:
- उच्च विशेषाधिकारों (रूट) के साथ चलता है
- ओपन सोर्स: https://github.com/Azure/WALinuxAgent
- ऑपरेटिंग सिस्टम: Linux
Operations Management Suite (OMS)
- क्लाउड प्रदाता: Azure
- क्लाउड सेवाएँ: Azure Log Analytics, Azure Sentinel, Azure Security Center
- पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
- हमले की सतह:
- उच्च विशेषाधिकारों (रूट) के साथ चलता है
- ओपन सोर्स: https://github.com/microsoft/OMS-Agent-for-Linux
- ऑपरेटिंग सिस्टम: Linux
Dependency agent
- क्लाउड प्रदाता: Azure
- क्लाउड सेवाएँ: Azure Log Analytics
- पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
- हमले की सतह:
- उच्च विशेषाधिकारों (रूट) के साथ चलता है
- कर्नेल ड्राइवर के माध्यम से कर्नेल हमले की सतह को उजागर करता है
- ओपन सोर्स: नहीं
- ऑपरेटिंग सिस्टम: Linux
Azure pipelines agent
- क्लाउड प्रदाता: Azure
- क्लाउड सेवाएँ: Azure Pipelines, Azure Log Analytics, Azure DevOps Server 2019+, TFS 2017+
- पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
- हमले की सतह:
- उच्च विशेषाधिकारों के साथ चलता है
- ओपन सोर्स: https://github.com/microsoft/azure-pipelines-agent
- ऑपरेटिंग सिस्टम: Linux, Windows
Azure RD Agent Service
- क्लाउड प्रदाता: Azure
- क्लाउड सेवाएँ: सभी Azure Windows छवियों में पहले से निर्मित
- पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
- हमले की सतह:
- उच्च विशेषाधिकारों (SYSTEM) के साथ चलता है
- ओपन सोर्स: नहीं
- ऑपरेटिंग सिस्टम: Windows
Azure Arc-enabled Kubernetes agent
- क्लाउड प्रदाता: Azure
- क्लाउड सेवाएँ: Azure Arc
- पिछली भेद्यताएँ: CVE-2022-37968
- हमले की सतह:
- रिवर्स प्रॉक्सी के माध्यम से रिमोट हमले की सतह को उजागर करता है
- ओपन सोर्स: नहीं
- ऑपरेटिंग सिस्टम: Linux
AWS Systems Manager Agent (SSM Agent)
- क्लाउड प्रदाता: AWS
- क्लाउड सेवाएँ: Amazon वर्चुअल मशीन छवियों में पहले से निर्मित
- पिछली भेद्यताएँ: CVE-2022-29527 - रूट के लिए स्थानीय विशेषाधिकार वृद्धि
- हमले की सतह:
- उच्च विशेषाधिकारों के साथ चलता है
- ओपन सोर्स: https://github.com/aws/amazon-ssm-agent
- ऑपरेटिंग सिस्टम: Windows, Linux, macOS
AWS PV Drivers
- क्लाउड प्रदाता: AWS
- क्लाउड सेवाएँ: Amazon Windows वर्चुअल मशीन छवियों में पहले से निर्मित
- पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
- हमले की सतह:
- कर्नेल हमले की सतह को उजागर करता है
- ओपन सोर्स: नहीं
- ऑपरेटिंग सिस्टम: Windows
AWS ECS container agent
- क्लाउड प्रदाता: AWS
- क्लाउड सेवाएँ: Amazon ECS-optimized AMI, Amazon ECS-optimized Windows Server AMI, Amazon ECS-optimized Windows Server 2022 Full AMI, Amazon ECS-optimized Windows Server 2022 Core AMI, Amazon ECS-optimized Windows Server 2019 Full AMI, Amazon ECS-optimized Windows Server 2019 Core AMI, Amazon ECS-optimized Windows Server 2004 Core AMI
- पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
- हमले की सतह:
- उच्च विशेषाधिकारों के साथ चलता है
- ओपन सोर्स: https://github.com/aws/amazon-ecs-agent
- ऑपरेटिंग सिस्टम: Windows, Linux
AWS EC2 Hibernation Initialization Agent
- Cloud Provider: AWS
- Cloud Services: समर्थित EC2 उदाहरण, जिनमें Amazon Linux शामिल है
- Past vulnerabilities: कोई सार्वजनिक भेद्यता नहीं
- Attack surface:
- उच्च विशेषाधिकारों के साथ चलता है
- Open Source: https://github.com/aws/amazon-ec2-hibinit-agent
- Operating system: Linux
Google Accounts Daemon
Google OSConfig agent
Google guest agent
- क्लाउड प्रदाता: Google Cloud Platform
- क्लाउड सेवाएँ: GCP वर्चुअल मशीन छवियों में पहले से निर्मित
- पिछली भेद्यताएँ: कोई सार्वजनिक भेद्यता नहीं
- हमले की सतह:
- उच्च विशेषाधिकारों के साथ चलता है
- ओपन सोर्स: https://github.com/GoogleCloudPlatform/guest-agent
- ऑपरेटिंग सिस्टम: Windows, Linux