微軟必應搜索的CMS系統”被黑” 險些造成數以百萬計的用戶信息泄露 – 藍點網
根據 Wiz Research 的微軟網研究報告,他們發現了 Azure Active Directory 中的必應被黑百萬一個新攻擊向量,該向量暴露了錯誤配置的搜索天津(大活)上門崴信159-8298-6630提供外圍女小姐上門服務快速安排面到付款應用程序,從而使未經授權的系統險造信息泄露訪問者能夠進入。這些錯誤配置在 Azure App Services 和 Azure Functions 中相當常見。成數
經過掃描,用戶約有 25% 的藍點多租戶應用程序表現出易受攻擊的特點。
藍點網注:這里的微軟網多租戶指的是一個網絡程序同時支持多個公司使用,使用身份驗證系統進行隔離;單租戶指的必應被黑百萬天津(大活)上門崴信159-8298-6630提供外圍女小姐上門服務快速安排面到付款是這個網絡程序只供一家公司使用,因此不需要隔離。搜索

此外,研究人員發現了幾個影響重大的成數易受攻擊的 Microsoft 應用程序。其中一個應用程序是用戶支持 Bing.com 的內容管理系統(CMS),它不僅允許研究人員修改搜索結果,藍點還允許他們對 Bing 用戶發起高影響的微軟網 XSS 攻擊。這些攻擊可能危及用戶的個人數據,包括 Outlook 電子郵件和 SharePoint 文檔。
所有問題都已報告給微軟安全響應中心(MSRC)團隊,該團隊修復了易受攻擊的應用程序,更新了客戶指南,并修補了部分 AAD 功能以減少客戶的暴露風險。
攻擊流程與影響
Wiz Research 團隊通過掃描 Azure App Services 和 Azure Functions 的暴露端點,衡量了此類錯誤配置的普遍性。
在掃描的結果中,他們注意到了一個名為 “bingtrivia.azurewebsites.net” 的 Microsoft 應用程序,該應用程序與 Bing 搜索引擎相關聯。研究人員創建了一個新用戶并嘗試登錄 Bing Trivia,盡管他們不屬于 Microsoft 租戶,但仍然成功登錄并進入了 Bing Trivia 主頁。
在對頁面進行深入研究后,他們發現這個簡單的 CMS (內容管理系統) 中包含了與 Bing 核心內容相關的多個部分,包括 “Carousels” 部分,其中包含了出現在 Bing 上的搜索結果建議。
他們提出了一個問題:這個面板是否能讓我們修改 Bing 的搜索結果?
為了驗證這一點,研究人員選擇了 CMS 中的一個輪播,并稍微修改了其內容。令人驚訝的是,他們的新結果立即出現在 Bing.com 上,包括新的標題、縮略圖和任意鏈接。這證明了他們可以控制 Bing 的搜索結果,并且控制范圍還擴展到了 Bing 的主頁內容。
此外,研究人員還測試了 XSS 攻擊的可行性,并使用無害負載驗證了 XSS 攻擊的成功執行。
隨著對 XSS 攻擊影響的進一步調查,研究人員發現 Bing 有一個 “Work” 部分,允許用戶搜索組織目錄,并意識到它是基于 Office 365 API 的。
研究人員通過這個 API 生成了一個新的 XSS 負載,并成功獲取了受害者用戶(這里是研究賬戶)的有效令牌。這個令牌使攻擊者能夠獲取受害者的 Office 365 數據,包括 Outlook 電子郵件、日歷、Teams 消息、SharePoint 文檔和 OneDrive 文件。
這意味著惡意攻擊者可以利用相同的負載劫持最受歡迎的搜索結果竊取數百萬用戶的敏感數據。據 SimilarWeb 統計,Bing 是全球第 27 大訪問量最高的網站,每月頁面瀏覽量超過十億,也就是說,數百萬用戶可能會暴露于惡意搜索結果和 Office 365 數據盜竊之中。
其他易受攻擊的應用程序
除了 Bing Trivia 應用程序外,研究人員還發現了若干其他內部 Microsoft 應用程序存在類似的錯誤配置,并對任何嘗試登錄的人員進行暴露:
Mag News:一個 MSN 新聞通訊的控制面板,能夠以可信賴的 Microsoft 電子郵件地址向大量受眾發送任意電子郵件。
CNS API:Microsoft 的中央通知服務 API,能夠讀取和發送內部通知給 Microsoft 開發人員。
Contact Center:Microsoft 聯系中心 API,控制 Microsoft 客戶代表的呼叫中心代理者。
如何檢測和減輕風險
Wiz Research 團隊已經將所有問題報告給了 MSRC 團隊,并獲得了相關問題的修復。微軟修復了這些易受攻擊的應用程序,更新了客戶指南,并修補了一些 AAD 功能以降低客戶暴露的風險。
對于受到此類錯誤配置影響的環境,Wiz Research 團隊建議參考其博客中的 “客戶補救指南” 部分,了解如何檢測和減輕這些風險。
(責任編輯:娛樂)
-
掌慧科技在ChinaJoy期間開展游戲產研、發行對接會,眾多游戲產品亮相
掌慧科技在ChinaJoy期間開展游戲產研、發行對接會,眾多游戲產品亮相2024-07-25 10:18:41編輯:Reset
...[詳細]
-
奪回貴重回念,《光明大年夜陸》訪拿童話夢魘禍利活動齊新開啟。遠日《光明大年夜陸》足游開啟了為期兩周的訪拿童話夢魘禍利活動,沒有但有歉富嘉獎等候玩家收與,齊新中沒有雅“雷霆意志”兵器時拆也已酷炫退場,快
...[詳細]
-
統統的本面,足游《約戰:細靈再臨》量面體系掀秘。《約戰:細靈再臨》是一款角川受權的約會大年夜做戰正版足游,本日游戲量面體系正式對中暴光,一起去看看吧!【卡巴推逝世命之樹,統統的本面】正在《約會大年夜做
...[詳細]
-
體會鯤鵬真意,《泰初神王:星魂醉覺》自正在飛翔真錄視頻尾曝。《泰初神王:星魂醉覺》是一款史詩玄幻3DMMO足機網游,游戲尾創360°齊自正在飛翔體系帶給玩家齊新游戲體驗。本日一段自正在飛翔真錄視頻初次
...[詳細]
-
7月29日,超人氣乙女足游《戀與建制人》男配角之一,Evol特警bai ?起迎去了他與建制人一起慶賀的第七個逝世日。游戲內,2024年bai ?起逝世日慶典活動正熾熱停止中,更有逝世日記念拘束免費獲得
...[詳細]
-
CA開辟者:《三國:周齊戰役》下個DLC將散焦“北蠻” 插足新單位范例
正在月初周齊戰役辯壇的會商活動中,CA的開辟者問復了網友對《三國:周齊戰役》的很多題目,此中也有問到閉于此前提過的“北蠻”DLC的題目。而他們表示下一個DLC恰是“北蠻”。Jack_Lusted_CA
...[詳細]
-
正在拍攝《銀河保護隊3》期間,導演詹姆斯·古恩碰到了大年夜家皆很喜好的一種“惡做劇”——每天會支到一個奧秘人物支去的“瑞克戰莫蒂”鑰匙鏈。被以為是那個“惡做劇”幕后主使的影片中“星云”的扮演者凱倫·兇
...[詳細]
-
《鬼谷八荒》上線了齊新的0.8.5018版本,此次更新為游戲內置的MOD建制東西開放了1.0Beta版本,古晨已能支撐奇遇、劇情相干戰坐騎等等的服從建制,沒有管是小bai ?借是專業人士皆可利用該東西
...[詳細]
-
全面戰爭三國是全戰系列最新游戲,最近關于游戲宣傳視頻放出,向玩家展示了英雄曹操的歷史故事,這款游戲取材于三國,如果喜歡三國歷史的話,或許會對這款游戲比較感興趣。世嘉歐洲分部和全戰系列開發商Creati
...[詳細]
-
《第五品德》新質料片第五游樂場正式上線,月明河公園將退場。《第五品德》是一款非對稱競技足機網游,年度大年夜型質料片“第五游樂場”本日正式上線。沒有但有“結開挨獵”新弄法退場,借有2V8齊新機制去襲,讓
...[詳細]
- 鎮江外圍女模特平臺(外圍預約)電話微信189-4469-7302提供頂級外圍女上門,可滿足你的一切要求
- 長沙美女同城上門外圍上門外圍女(電話微信189-4469-7302)提供頂級外圍女上門,可滿足你的一切要求
- 武漢外圍(外圍預約)外圍外圍上門外圍女(電話微信189-4469-7302)高端外圍預約,快速安排90分鐘到達
- 常州外圍(常州外圍女)外圍上門(電話微信189-4469-7302)一二線城市外圍預約、空姐、模特、留學生、熟女、白領、老師、優質資源
- 寧波模特包夜(電話微信189-4469-7302)提供一二線城市可以真實可靠快速安排90分鐘到達
- 杭州外圍模特預約(外圍經紀人)外圍女(電話微信189-4469-7302)提供頂級外圍女上門,可滿足你的一切要求
- 海口美女兼職上門外圍上門外圍女(微信189-4469-7302)全國1-2線城市可真實安排90分鐘到達,不收任何定金
- 青島外圍(外圍美女)外圍聯系方式(電話微信189-4469-7302)高端外圍預約快速安排90分鐘到達
- 合肥美女上門聯系方式(微信189-4469-7302)提供頂級外圍女上門,伴游,空姐,網紅,明星,車模等優質資源,可滿足你的一切要求
- 義烏外圍(外圍預約)外圍外圍上門外圍女(電話微信189-4469-7302)提供高端外圍上門真實靠譜快速安排不收定金見人滿意付90分鐘內到達

DOTA2血戰之命現已開啟
Humble裁人 部分策劃部與客戶辦事部員工被裁
IDC:618第一周智能設備市場銷量沒有達到預期
《方舟:生存進化》將移植到switch 試玩視頻預覽
