Microsoft, más concretamente el servicio de Azure App Services, acaba de solucionar dos graves vulnerabilidades que tenían en su sistema.
Estos fallos de seguridad podrían haber permitido a un usuario con malas intenciones explotar un SSRF (Server-Side Request Forgery), pudiendo entre otras cosas tomar el control del servidor y ejecutar el código que quisiera.
Azure App Services no es a prueba de fallos
Así lo han demostrado investigadores de Intezer en un informe reciente alertando de estos dos errores en seguridad.
Como sabéis, Azure App Services es un conjunto de herramientas que se encuentran disponibles en la nube de Microsoft destinadas a desplegar aplicaciones web.
Para los que no estéis familiarizados con este producto de Microsoft, al subir código fuente a un repositorio git asociado al proyecto, Azure se encarga de las tareas de despliegue así como de asignar un dominio para la aplicación, facilitando la labor a los desarrolladores.
Para llevar a cabo esto necesitamos una App Service y un App Service Plan, que internamente generan un entorno Docker con dos nodos, uno para gestión y otro para la propia aplicación.