Microsoft|微软修复Azure数据访问漏洞 已提醒用户尽快升级
微软近日向部分 Azure 客户发出警告,表示黑客有访问其数据的风险 。微软安全响应团队在官方博文中表示,它已经修复了 Palo Alto Networks 报告的漏洞,而且没有证据表明恶意黑客滥用了这一技术 。
文章图片
作为预防措施,微软已经通知了一些客户,推荐他们立即更改登录凭证 。在早些时候的采访中,Palo Alto 的研究员 Ariel Zelivansky 告诉路透社,他的团队已经能够突破 Azure 广泛使用的为用户存储程序的容器系统 。
他说,Azure 容器使用的代码没有被更新以修补一个已知的漏洞 。因此,Palo Alto 团队最终能够完全控制一个包括其他用户的容器的集群 。
应路透社的要求审查了 Palo Alto 的工作之后,长期从事容器安全的专家 Ian Coldwater 说:“这是对云供应商的第一次攻击,利用容器逃逸来控制其他账户” 。
【Microsoft|微软修复Azure数据访问漏洞 已提醒用户尽快升级】Palo Alto 在 7 月向微软报告了这个问题 。Zelivansky 说,这项工作花了他的团队几个月的时间,他同意恶意黑客可能没有在实际攻击中使用过类似的方法 。不过,这份报告仍然是微软的核心Azure系统在几周内暴露的第二个重大缺陷 。8月下旬,Wiz的安全专家描述了一个数据库缺陷,该缺陷也会允许一个客户改变另一个客户的数据 。
微软在周三写道:"出于谨慎考虑,我们向可能受到研究人员活动影响的客户发出了通知 。
推荐阅读
- 下架|APK Installer 和 WSATools 同时躺枪:冒牌应用登陆微软应用商店
- Monarch|消息称微软Win11 2022重大更新将在明年夏天到来
- Microsoft|微软推Viva Insights插件 定时邮件可根据时区推荐发送时间
- Tesla|特斯拉因两处安全缺陷召回近50万辆电动汽车 承诺免费修复
- 协作|微软发布了个“圈”,官方详解Microsoft Loop全新协作平台
- 安全|复旦教授发现400多个Android漏洞 谷“鸽”16个月后才修复
- Microsoft|初代Surface Duo有望明年1月升级Android 11
- Word|微软 Office Word 安卓测试版已支持朗读功能
- DevOps|“微软RD项目之领导力的碰撞”系列活动第五期——探究企业引进 DevOps 的秘密
- Windows|微软解释在Windows 11上为何部分驱动可追溯到1968年