1712804966
2024-04-10 13:40:12
著者: ドイツのクリメンコ
サイバーセキュリティ企業 SOCRadar の研究者は、Azure クラウド サービスでホストされているオープン Microsoft サーバーを発見しました。 Bing 検索エンジンに関する内部情報がありました。 そして重要なのは、3 月には誰でもアクセスできたということです。
Azure ストレージ サーバーには、スクリプト、コード、構成ファイルが含まれていました。 これらには、Microsoft 従業員が他の内部データベースやシステムにアクセスするために使用するパスワード、キー、資格情報が含まれていました。 そして、このサーバーはパスワードで保護されていませんでした。
SOCRadar 従業員の 1 人によると、公開されたデータを利用して、攻撃者は Microsoft がデータを保存している他の場所にアクセスできる可能性があります。 さらには「利用するサービスを侵害する」こともあります。
これでサーバーにパスワードが設定されました。 しかし、SOCRadar の専門家以外の誰かがそこに保存されているデータを研究できたかどうかは不明です。
何か話したいことはありますか? 私たちに手紙を書いてください 電報ボット。 匿名だし早いし
#迷惑なエラーにより #Microsoft #従業員のパスワードが利用可能になった