主题 : 微软承认 Azure 云服务存在漏洞,黑客可用他人账号登录三方网站
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261125
威望: 117139 点
无痕币: 2364 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-30

0 微软承认 Azure 云服务存在漏洞,黑客可用他人账号登录三方网站

6 月 22 日消息,微软日前承认旗下 Azure 云服务中存在开放授权(OAuth) 漏洞,黑客可以利用该漏洞,使用他人的 Azure 账号登录第三方网站。


▲ 攻击过程演示,图源 Descope

安全软件公司 Descope 研究人员将该漏洞命名为“nOAuth”,存在于 Azure 云服务的 Active Directory 中,黑客只需要创建一个具有管理员的 Azure 账号,并把该账号的电子邮件地址修改为他人的电子邮件地址,并利用“使用 Microsoft 登录”,即可使用他人的 Azure 账号登录第三方网站。


▲ 攻击过程演示,图源 Descope


▲ 攻击过程演示,图源 Descope


▲ 攻击过程演示,图源 Descope

Descope 首席安全官 Imer Cohen 表示,微软在设计“身份验证”时存在缺陷,从而导致了 Azure 的 “nOAuth”漏洞,该漏洞可能会影响相当一部分 Azure 用户。

微软目前已经承认了该漏洞,并发布警告,提醒用户不要泄露自己的电子邮件信息,并告知第三方开发者不应当将 Token 内置于客户端中。
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261125
威望: 117139 点
无痕币: 2364 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-30

看看了解一下吧。
事能知足心常乐 人到无求品自高
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605034
威望: 529344 点
无痕币: 3 WHB
贡献值: 0 点
在线时间: 62259(时)
注册时间: 2008-12-25
最后登录: 2024-05-01

谢谢辛苦分享这个了,进来看看,了解一下。
级别: 七朵秋菊
UID: 84678
精华: 0
发帖: 32976
威望: 19779 点
无痕币: 65386 WHB
贡献值: 0 点
在线时间: 2923(时)
注册时间: 2009-05-07
最后登录: 2024-05-01

谢谢楼主提供信息。
级别: 一轮秋月
UID: 265916
精华: 0
发帖: 110
威望: 128 点
无痕币: 361 WHB
贡献值: 0 点
在线时间: 10(时)
注册时间: 2016-01-14
最后登录: 2023-09-22

了解一下。谢谢楼主的资源分享。
级别: 七朵秋菊

UID: 261498
精华: 0
发帖: 3766
威望: 31586 点
无痕币: 44084 WHB
贡献值: 0 点
在线时间: 903(时)
注册时间: 2015-09-28
最后登录: 2024-05-01

了解一下   
级别: 五分秋意
UID: 298476
精华: 0
发帖: 1085
威望: 4959 点
无痕币: 9250 WHB
贡献值: 0 点
在线时间: 192(时)
注册时间: 2018-05-23
最后登录: 2024-05-01

了解一下,谢谢
宠辱不惊,闲看庭前花开花落。去留无意,漫随天外云卷云舒
级别: 八片秋叶

UID: 48
精华: 0
发帖: 9456
威望: 58594 点
无痕币: 2809 WHB
贡献值: 0 点
在线时间: 7689(时)
注册时间: 2008-03-09
最后登录: 2024-05-01

进来看看有什么。
Total 0.051850(s) query 4, Time now is:05-01 15:00, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛