首页 热点 要闻 国内 产业 财经 滚动 理财 股票

微软承认旗下 Azure 云服务存在漏洞,黑客可使用他人账号登录第三方网站

2023-06-23 02:15:59 来源 : 亚汇网


(资料图片仅供参考)

▲攻击过程演示,图源Descope安全软件公司Descope研究人员将该漏洞命名为“nOAuth”,存在于Azure云服务的ActiveDirectory中,黑客只需要创建一个具有管理员的Azure账号,并把该账号的电子邮件地址修改为他人的电子邮件地址,并利用“使用Microsoft登录”,即可使用他人的Azure账号登录第三方网站。▲攻击过程演示,图源Descope▲攻击过程演示,图源Descope▲攻击过程演示,图源DescopeDescope首席安全官ImerCohen表示,微软在设计“身份验证”时存在缺陷,从而导致了Azure的“nOAuth”漏洞,该漏洞可能会影响相当一部分Azure用户。亚汇网注意到,微软目前已经承认了该漏洞,并发布警告,提醒用户不要泄露自己的电子邮件信息,并告知第三方开发者不应当将Token内置于客户端中。
关键词:
相关文章

最近更新
精彩推送
绿色端午 文明过节 2023-06-23 02:10:40
再见清晨 全球快播报 2023-06-23 02:03:48