據(jù)SOCRadar網(wǎng)絡(luò)安全團(tuán)隊(duì)透露,Azure存儲(chǔ)服務(wù)器存在嚴(yán)重漏洞,其儲(chǔ)存的必應(yīng)數(shù)據(jù)可供任意公眾查看。涉及到的服務(wù)器內(nèi)含必應(yīng)搜索關(guān)鍵的內(nèi)部數(shù)據(jù),未設(shè)置任何密碼保護(hù),任何人皆可進(jìn)行訪問。
該曝光服務(wù)器包含大量敏感信息,如代碼腳本及配置文件等,同時(shí)也包含了微軟員工訪問其他內(nèi)部數(shù)據(jù)庫(kù)與系統(tǒng)所需的密碼、密鑰及憑證。
在SOCRadar于今年2月6日提交報(bào)告后,微軟迅速采取行動(dòng),并在3月5日完成修復(fù)部署。然而,目前仍無法確定是否已有黑客趁機(jī)入侵,以及服務(wù)器內(nèi)容是否已被他人獲取。對(duì)此,微軟暫無官方回應(yīng)。
近來,微軟因安全防護(hù)不足而受到多方指責(zé)。IT之家曾報(bào)道,美國(guó)網(wǎng)絡(luò)安全審查委員會(huì)(CSRB)近期發(fā)布長(zhǎng)達(dá)34頁的安全報(bào)告,直指微軟安全措施不足,導(dǎo)致22家美國(guó)組織、500余人的電子郵件遭泄露。
-
微軟
+關(guān)注
關(guān)注
4文章
6745瀏覽量
107961 -
服務(wù)器
+關(guān)注
關(guān)注
14文章
10303瀏覽量
91595 -
數(shù)據(jù)庫(kù)
+關(guān)注
關(guān)注
7文章
4049瀏覽量
68427
發(fā)布評(píng)論請(qǐng)先 登錄
【服務(wù)器數(shù)據(jù)恢復(fù)】服務(wù)器raid5陣列raid模塊損壞的數(shù)據(jù)恢復(fù)案例
普通服務(wù)器電源與AI服務(wù)器電源的區(qū)別(上)
深度解讀電科網(wǎng)安新能源服務(wù)器密碼機(jī)產(chǎn)品
Microchip推出模型語境協(xié)議(MCP)服務(wù)器,助力AI驅(qū)動(dòng)的產(chǎn)品數(shù)據(jù)訪問
服務(wù)器遠(yuǎn)程連接超時(shí)以及拒絕連接的真實(shí)緣由和解決辦法
服務(wù)器數(shù)據(jù)恢復(fù)—意外斷電!Linux服務(wù)器數(shù)據(jù)恢復(fù)大揭秘
服務(wù)器數(shù)據(jù)恢復(fù)—RAIDZ多塊硬盤離線導(dǎo)致服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例
云加速是如何隱藏源服務(wù)器ip的
服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器斷電導(dǎo)致raid模塊損壞的數(shù)據(jù)恢復(fù)案例
數(shù)字認(rèn)證多款密碼產(chǎn)品成功適配龍架構(gòu)
服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器上的卷被誤刪數(shù)據(jù)如何恢復(fù)?
DNS服務(wù)器無法訪問?2分鐘快速排查與解決!#DNS服務(wù)器 #DNS #服務(wù)器
服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例
服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器重裝系統(tǒng)導(dǎo)致分區(qū)消失的數(shù)據(jù)恢復(fù)案例
微軟必應(yīng)服務(wù)器無密碼保護(hù),大量?jī)?nèi)部數(shù)據(jù)公開訪問
評(píng)論