Microsoft Azure Sphere是美国微软(Microsoft)公司的一个应用于云环境提供安全防护的设备。
Microsoft Azure Sphere存在未签名代码执行漏洞。攻击者可在程序运行时修改/proc/thread-self/mem,在其二进制程序的.text段写入shellcode代码,从而绕过可写内存不能执行的限制,导致未签名代码被执行。
<*来源:Lilith [^_^], Claudio Bozzato, Dave McDaniel (Cisco Talos)
*>