Abuse Melding

Je hebt een klacht over de onderstaande posting:

06-08-2023, 01:15 door Erik van Straten

Vreemd. Uit https://learn.microsoft.com/en-us/azure/virtual-machines/instance-metadata-service: Communication between the VM and IMDS never leaves the host. Uit https://learn.microsoft.com/en-us/azure/virtual-machines/instance-metadata-service?tabs=windows#sample-1-tracking-vm-running-on-azure: Invoke-RestMethod -Headers @{"Metadata"="true"} -Method GET -NoProxy -Uri "http://169.254.169.254/metadata/instance/compute/vmId?api-version=2017-08-01&format=text" En de curl variant: curl -H Metadata:true --noproxy "*" "http://169.254.169.254/metadata/instance/compute/vmId?api-version=2017-08-01&format=text" Het lijkt dus om software te gaan die "denkt" een VM te zijn en aan "de baas" vraagt wat hun ID is. Verder googlen leverde bar weinig op, vaak een indicatie dat dit geen gangbaar fenomeen is. Ik heb op mijn Windows 10 notebook gezocht (gebruik makend van Total Commander) naar /metadata/instance en vond in de map "C:\Program Files\Windows Defender Advanced Threat Protection\" matches in 2 files: MsSense.dll - ...

Beschrijf je klacht (Optioneel):

captcha