首页 热点 业界 科技快讯 数码 电子消费 通信 前沿动态 电商

微软承认旗下 Azure 云服务存在漏洞,黑客可使用他人账号登录第三方网站-今日热讯

2023-06-23 21:05:53 来源 : 亚汇网


(资料图片)

▲攻击过程演示,图源Descope安全软件公司Descope研究人员将该漏洞命名为“nOAuth”,存在于Azure云服务的ActiveDirectory中,黑客只需要创建一个具有管理员的Azure账号,并把该账号的电子邮件地址修改为他人的电子邮件地址,并利用“使用Microsoft登录”,即可使用他人的Azure账号登录第三方网站。▲攻击过程演示,图源Descope▲攻击过程演示,图源Descope▲攻击过程演示,图源DescopeDescope首席安全官ImerCohen表示,微软在设计“身份验证”时存在缺陷,从而导致了Azure的“nOAuth”漏洞,该漏洞可能会影响相当一部分Azure用户。亚汇网注意到,微软目前已经承认了该漏洞,并发布警告,提醒用户不要泄露自己的电子邮件信息,并告知第三方开发者不应当将Token内置于客户端中。

标签:

相关文章

最近更新
东海小白龙鱼的做法? 2023-06-23 20:52:47
海上乐园 2023-06-23 20:51:24