主题 : 微软承认 Azure 云服务存在漏洞,黑客可用他人账号登录三方网站
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261139
威望: 117150 点
无痕币: 2440 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-08

0 微软承认 Azure 云服务存在漏洞,黑客可用他人账号登录三方网站

6 月 22 日消息,微软日前承认旗下 Azure 云服务中存在开放授权(OAuth) 漏洞,黑客可以利用该漏洞,使用他人的 Azure 账号登录第三方网站。


▲ 攻击过程演示,图源 Descope

安全软件公司 Descope 研究人员将该漏洞命名为“nOAuth”,存在于 Azure 云服务的 Active Directory 中,黑客只需要创建一个具有管理员的 Azure 账号,并把该账号的电子邮件地址修改为他人的电子邮件地址,并利用“使用 Microsoft 登录”,即可使用他人的 Azure 账号登录第三方网站。


▲ 攻击过程演示,图源 Descope


▲ 攻击过程演示,图源 Descope


▲ 攻击过程演示,图源 Descope

Descope 首席安全官 Imer Cohen 表示,微软在设计“身份验证”时存在缺陷,从而导致了 Azure 的 “nOAuth”漏洞,该漏洞可能会影响相当一部分 Azure 用户。

微软目前已经承认了该漏洞,并发布警告,提醒用户不要泄露自己的电子邮件信息,并告知第三方开发者不应当将 Token 内置于客户端中。
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261139
威望: 117150 点
无痕币: 2440 WHB
贡献值: 0 点
在线时间: 9392(时)
注册时间: 2007-11-24
最后登录: 2024-05-08

看看了解一下吧。
事能知足心常乐 人到无求品自高
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605041
威望: 529512 点
无痕币: 36 WHB
贡献值: 0 点
在线时间: 62397(时)
注册时间: 2008-12-25
最后登录: 2024-05-08

谢谢辛苦分享这个了,进来看看,了解一下。
级别: 七朵秋菊
UID: 84678
精华: 0
发帖: 33404
威望: 19795 点
无痕币: 66587 WHB
贡献值: 0 点
在线时间: 2970(时)
注册时间: 2009-05-07
最后登录: 2024-05-08

谢谢楼主提供信息。
级别: 一轮秋月
UID: 265916
精华: 0
发帖: 110
威望: 128 点
无痕币: 361 WHB
贡献值: 0 点
在线时间: 10(时)
注册时间: 2016-01-14
最后登录: 2023-09-22

了解一下。谢谢楼主的资源分享。
级别: 七朵秋菊

UID: 261498
精华: 0
发帖: 3773
威望: 31602 点
无痕币: 44124 WHB
贡献值: 0 点
在线时间: 905(时)
注册时间: 2015-09-28
最后登录: 2024-05-08

了解一下   
级别: 五分秋意
UID: 298476
精华: 0
发帖: 1092
威望: 4973 点
无痕币: 9275 WHB
贡献值: 0 点
在线时间: 193(时)
注册时间: 2018-05-23
最后登录: 2024-05-08

了解一下,谢谢
宠辱不惊,闲看庭前花开花落。去留无意,漫随天外云卷云舒
级别: 八片秋叶

UID: 48
精华: 0
发帖: 9463
威望: 58608 点
无痕币: 2842 WHB
贡献值: 0 点
在线时间: 7689(时)
注册时间: 2008-03-09
最后登录: 2024-05-08

进来看看有什么。
级别: 六行秋雁

UID: 33761
精华: 0
发帖: 4346
威望: 22592 点
无痕币: 1125 WHB
贡献值: 4 点
在线时间: 1276(时)
注册时间: 2008-05-29
最后登录: 2024-05-08

了解一下!
Total 0.065266(s) query 5, Time now is:05-08 17:28, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛