微软承认Azure存在开放授权漏洞
来源:中关村在线 发布时间:2023-06-25 06:33:00


(资料图片仅供参考)

近日,微软承认其旗下Azure云服务中存在开放授权(OAuth)漏洞。黑客可以利用该漏洞,使用他人的Azure账号登录第三方网站。这一漏洞已被安全软件公司Descope研究人员命名为“nOAuth”,并表示存在于Azure云服务的Active Directory中。

黑客要实施攻击,只需创建一个具有管理员权限的Azure账号,并将该账号的电子邮件地址修改为他人的电子邮件地址,然后利用“使用Microsoft登录”,即可使用他人的Azure账号登录第三方网站。Descope首席安全官Imer Cohen表示,微软在设计“身份验证”时存在缺陷,进而导致了Azure的“nOAuth”漏洞。这一漏洞可能对相当一部分Azure用户构成影响。 微软目前已经承认了该漏洞,并发布警告。该公司提醒用户不要泄露自己的电子邮件信息,并告知第三方开发者不应将Token内置于客户端中。

标签:

猜你喜欢

微软承认Azure存在开放授权漏洞

近日,微软承认其旗下Azure云服务中存在开放授权(OAuth)漏洞。黑客可更多

2023-06-25 06:33:00

捷豹路虎中国和捷豹路虎宁波召回车辆 凸轮轴支架

近日,捷豹路虎中国公司以及捷豹路虎宁波公司根据相关政策向国家市场监更多

2023-06-25 06:24:15

速读:苹果iPhone成日本手机绝对主流:工作10天就

市场研究公司IDC最近发布的数据报告显示,苹果iPhone在日本手机市场占更多

2023-06-25 06:18:27

索尼PS5串流掌机价格来了:2100元 好像不贵_每日快看

微软与美国联邦贸易委员会的诉讼揭开了新一轮游戏产业的“老底”。根据更多

2023-06-25 06:15:28

焦点热讯:车主自爆差点闷死在特斯拉里:已经和解

近日,一位特斯拉车主在社交媒体上分享了他在6月22日山区驾驶特斯拉Mod更多

2023-06-25 06:35:30

资讯推荐:5月全球热门移动游戏收入排名:王者荣耀

近日,SensorTower公布了2023年5月全球热门移动游戏收入排名,腾讯的《更多

2023-06-25 06:16:07

谷歌或将其Pixel手机部分生产转移到印度

知情人士近日向媒体透露,谷歌已开始与印度代工厂商进行早期沟通,以将更多

2023-06-25 06:32:55

揭秘代号“黎明女神”的Pixel Watch 2新款手表

近日,有国外技术媒体通过逆向编译谷歌应用程序,揭示隐藏在代码中的Pi更多

2023-06-25 06:13:11

安卓新机皇将至!消息称三星Galaxy S24系列手机

据国外科技媒体SamMobile报道,三星计划在明年年初推出GalaxyS24系列手更多

2023-06-25 06:17:31

捆绑两年PS Plus会员,PS5主机包装盒曝光

近日,一款PlayStation5游戏主机的包装盒照片在推特上曝光。从包装盒上更多

2023-06-25 06:26:53