科峰股份過會:今年IPO過關(guān)第166家 國金證券過5單
2023-06-22 15:57:45
(資料圖)
IT之家 6 月 22 日消息,微軟日前承認旗下 Azure 云服務(wù)中存在開放授權(quán)(OAuth) 漏洞,黑客可以利用該漏洞,使用他人的 Azure 賬號登錄第三方網(wǎng)站。
安全軟件公司 Descope 研究人員將該漏洞命名為“nOAuth”,存在于 Azure 云服務(wù)的 Active Directory 中,黑客只需要創(chuàng)建一個具有管理員的 Azure 賬號,并把該賬號的電子郵件地址修改為他人的電子郵件地址,并利用“使用 Microsoft 登錄”,即可使用他人的 Azure 賬號登錄第三方網(wǎng)站。
Descope 首席安全官 Imer Cohen 表示,微軟在設(shè)計“身份驗證”時存在缺陷,從而導(dǎo)致了 Azure 的 “nOAuth”漏洞,該漏洞可能會影響相當(dāng)一部分 Azure 用戶。
IT之家注意到,微軟目前已經(jīng)承認了該漏洞,并發(fā)布警告,提醒用戶不要泄露自己的電子郵件信息,并告知第三方開發(fā)者不應(yīng)當(dāng)將 Token 內(nèi)置于客戶端中。
關(guān)鍵詞:
關(guān)于本站 管理團隊 版權(quán)申明 網(wǎng)站地圖 聯(lián)系合作 招聘信息
Copyright © 2005-2023 創(chuàng)投網(wǎng) - m.670818.com All rights reserved
聯(lián)系我們:39 60 29 14 2@qq.com
皖I(lǐng)CP備2022009963號-3