主题 : 微软承认 Azure 云服务存在漏洞,黑客可用他人账号登录三方网站
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261115
威望: 117128 点
无痕币: 2333 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-25

0 微软承认 Azure 云服务存在漏洞,黑客可用他人账号登录三方网站

6 月 22 日消息,微软日前承认旗下 Azure 云服务中存在开放授权(OAuth) 漏洞,黑客可以利用该漏洞,使用他人的 Azure 账号登录第三方网站。


▲ 攻击过程演示,图源 Descope

安全软件公司 Descope 研究人员将该漏洞命名为“nOAuth”,存在于 Azure 云服务的 Active Directory 中,黑客只需要创建一个具有管理员的 Azure 账号,并把该账号的电子邮件地址修改为他人的电子邮件地址,并利用“使用 Microsoft 登录”,即可使用他人的 Azure 账号登录第三方网站。


▲ 攻击过程演示,图源 Descope


▲ 攻击过程演示,图源 Descope


▲ 攻击过程演示,图源 Descope

Descope 首席安全官 Imer Cohen 表示,微软在设计“身份验证”时存在缺陷,从而导致了 Azure 的 “nOAuth”漏洞,该漏洞可能会影响相当一部分 Azure 用户。

微软目前已经承认了该漏洞,并发布警告,提醒用户不要泄露自己的电子邮件信息,并告知第三方开发者不应当将 Token 内置于客户端中。
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130120
威望: 221902 点
无痕币: 107420 WHB
贡献值: 0 点
在线时间: 51973(时)
注册时间: 2008-03-18
最后登录: 2024-04-25

了解一下。谢谢楼主分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261115
威望: 117128 点
无痕币: 2333 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-25

看看了解一下吧。
事能知足心常乐 人到无求品自高
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605028
威望: 529070 点
无痕币: 21 WHB
贡献值: 0 点
在线时间: 62182(时)
注册时间: 2008-12-25
最后登录: 2024-04-27

谢谢辛苦分享这个了,进来看看,了解一下。
级别: 七朵秋菊
UID: 84678
精华: 0
发帖: 32717
威望: 19767 点
无痕币: 64690 WHB
贡献值: 0 点
在线时间: 2896(时)
注册时间: 2009-05-07
最后登录: 2024-04-26

谢谢楼主提供信息。
级别: 一轮秋月
UID: 265916
精华: 0
发帖: 110
威望: 128 点
无痕币: 361 WHB
贡献值: 0 点
在线时间: 10(时)
注册时间: 2016-01-14
最后登录: 2023-09-22

了解一下。谢谢楼主的资源分享。
级别: 七朵秋菊

UID: 261498
精华: 0
发帖: 3762
威望: 31577 点
无痕币: 44063 WHB
贡献值: 0 点
在线时间: 902(时)
注册时间: 2015-09-28
最后登录: 2024-04-27

了解一下   
级别: 五分秋意
UID: 298476
精华: 0
发帖: 1081
威望: 4951 点
无痕币: 9233 WHB
贡献值: 0 点
在线时间: 192(时)
注册时间: 2018-05-23
最后登录: 2024-04-25

了解一下,谢谢
宠辱不惊,闲看庭前花开花落。去留无意,漫随天外云卷云舒
级别: 八片秋叶

UID: 48
精华: 0
发帖: 9452
威望: 58589 点
无痕币: 2792 WHB
贡献值: 0 点
在线时间: 7688(时)
注册时间: 2008-03-09
最后登录: 2024-04-26

进来看看有什么。
Total 0.519425(s) query 4, Time now is:04-27 15:04, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛