據(jù)SOCRadar網(wǎng)絡(luò)安全團(tuán)隊(duì)透露,Azure存儲(chǔ)服務(wù)器存在嚴(yán)重漏洞,其儲(chǔ)存的必應(yīng)數(shù)據(jù)可供任意公眾查看。涉及到的服務(wù)器內(nèi)含必應(yīng)搜索關(guān)鍵的內(nèi)部數(shù)據(jù),未設(shè)置任何密碼保護(hù),任何人皆可進(jìn)行訪問(wèn)。
該曝光服務(wù)器包含大量敏感信息,如代碼腳本及配置文件等,同時(shí)也包含了微軟員工訪問(wèn)其他內(nèi)部數(shù)據(jù)庫(kù)與系統(tǒng)所需的密碼、密鑰及憑證。
在SOCRadar于今年2月6日提交報(bào)告后,微軟迅速采取行動(dòng),并在3月5日完成修復(fù)部署。然而,目前仍無(wú)法確定是否已有黑客趁機(jī)入侵,以及服務(wù)器內(nèi)容是否已被他人獲取。對(duì)此,微軟暫無(wú)官方回應(yīng)。
近來(lái),微軟因安全防護(hù)不足而受到多方指責(zé)。IT之家曾報(bào)道,美國(guó)網(wǎng)絡(luò)安全審查委員會(huì)(CSRB)近期發(fā)布長(zhǎng)達(dá)34頁(yè)的安全報(bào)告,直指微軟安全措施不足,導(dǎo)致22家美國(guó)組織、500余人的電子郵件遭泄露。
-
微軟
+關(guān)注
關(guān)注
4文章
6686瀏覽量
105773 -
服務(wù)器
+關(guān)注
關(guān)注
13文章
9795瀏覽量
88003 -
數(shù)據(jù)庫(kù)
+關(guān)注
關(guān)注
7文章
3927瀏覽量
66261
發(fā)布評(píng)論請(qǐng)先 登錄

DNS服務(wù)器無(wú)法訪問(wèn)?2分鐘快速排查與解決!#DNS服務(wù)器 #DNS #服務(wù)器
服務(wù)器數(shù)據(jù)恢復(fù)—Linux系統(tǒng)服務(wù)器崩潰的數(shù)據(jù)恢復(fù)案例
服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器重裝系統(tǒng)導(dǎo)致分區(qū)消失的數(shù)據(jù)恢復(fù)案例

服務(wù)器數(shù)據(jù)恢復(fù)—如何預(yù)防服務(wù)器故障與恢復(fù)服務(wù)器數(shù)據(jù)!
服務(wù)器數(shù)據(jù)恢復(fù)—Zfs文件系統(tǒng)服務(wù)器數(shù)據(jù)恢復(fù)案例
服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器硬盤燈閃黃燈的數(shù)據(jù)恢復(fù)案例
國(guó)外服務(wù)器國(guó)內(nèi)訪問(wèn)需要繞路是什么意思?

服務(wù)器數(shù)據(jù)恢復(fù)—服務(wù)器raid5崩潰導(dǎo)致上層分區(qū)無(wú)法訪問(wèn)的數(shù)據(jù)恢復(fù)案例 #數(shù)據(jù)恢復(fù) #服務(wù)器數(shù)據(jù)恢復(fù)
內(nèi)網(wǎng)通過(guò)公網(wǎng)地址訪問(wèn)內(nèi)網(wǎng)服務(wù)器的設(shè)置方法
DDoS服務(wù)器攻擊是怎么回事?
服務(wù)器數(shù)據(jù)恢復(fù)—Linux網(wǎng)站服務(wù)器硬盤出現(xiàn)壞扇區(qū)的數(shù)據(jù)恢復(fù)案例
應(yīng)用和數(shù)據(jù)庫(kù)部署在不同的物理服務(wù)器上有什么優(yōu)點(diǎn)?
如何通過(guò)內(nèi)網(wǎng)IP安全訪問(wèn)云服務(wù)器?
外網(wǎng)用戶通過(guò)NAT設(shè)備訪問(wèn)內(nèi)網(wǎng)服務(wù)器解決方案

評(píng)論