主题 : 微软 Azure 又一漏洞被曝光:能访问同一集群客户的数据,现已修复
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62055(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

0 微软 Azure 又一漏洞被曝光:能访问同一集群客户的数据,现已修复

管理提醒: 本帖被 hexj9 从 『Windows 10 专区』 移动到本区(2021-09-10)
 9 月 9 日消息 就在今年 8 月末,微软表示其 Azure 云服务的一项数据库漏洞被发现,并且已经存在了超过 2 年,有 3000 多家公司的服务受到威胁。幸运的是,目前没有证据表明该漏洞已被利用。据外媒 Neowin 报道,微软今日又发布了一条关于 Azure 容器实例(ACI)服务的安全公告,称发现了一个漏洞,使得同一个服务器集群中的用户数据有可能相互泄露。

微软称 ACI 服务的这项漏洞是由安全公司 Palo Alto Networks 发现的,目前微软已经与这家公司合作,以修补问题并通知可能受到影响的客户。
尽管微软没有公布这一漏洞的详细技术细节,但是官方表示该漏洞可能允许客户访问同一 ACI 集群上另一客户的数据。微软没有公布漏洞影响的范围,但表示可能受到影响的客户已经通过 Azure 的服务受到通知。官方表示,目前没有任何迹象表明有客户的数据通过该漏洞泄露。
IT之家了解到,截至目前,微软 Azure 这项漏洞已经被修复,因此客户无需担心。但官方提示,作为预防措施,建议客户撤销在 8 月 31 日之前部署到平台的特权凭据,遵循 ACI 安全基线标准,并配置 Azure 服务安全警报。
级别: 七朵秋菊

UID: 219073
精华: 0
发帖: 26452
威望: 22581 点
无痕币: 53 WHB
贡献值: 0 点
在线时间: 1503(时)
注册时间: 2013-09-06
最后登录: 2024-04-19

谢楼主辛苦分享!
级别: 八片秋叶

UID: 232159
精华: 0
发帖: 45232
威望: 40897 点
无痕币: 9862 WHB
贡献值: 0 点
在线时间: 803(时)
注册时间: 2014-06-03
最后登录: 2024-04-19

了解一下,谢谢楼主分享。
千山同一月 万户尽皆春 千江有水千江月 万里无云万里天
级别: 总版主

UID: 998
精华: 0
发帖: 605019
威望: 528932 点
无痕币: 59 WHB
贡献值: 0 点
在线时间: 62055(时)
注册时间: 2008-12-25
最后登录: 2024-04-19

这个可以进来看看,了解一下。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261101
威望: 117114 点
无痕币: 2298 WHB
贡献值: 0 点
在线时间: 9389(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

看看了解一下,谢谢总版分享!
事能知足心常乐 人到无求品自高
Total 0.049069(s) query 4, Time now is:04-19 20:40, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛