查看: 1066|回复: 1
收起左侧

[系统相关] 微软 Azure 又一漏洞被曝光:能访问同一集群客户的数据,现已修复

[复制链接]
朦胧的风
发表于 2021-9-9 15:12:53 | 显示全部楼层 |阅读模式
IT之家 9 月 9 日消息 就在今年 8 月末,微软表示其 Azure 云服务的一项数据库漏洞被发现,并且已经存在了超过 2 年,有 3000 多家公司的服务受到威胁。幸运的是,目前没有证据表明该漏洞已被利用。据外媒 Neowin 报道,微软今日又发布了一条关于 Azure 容器实例(ACI)服务的安全公告,称发现了一个漏洞,使得同一个服务器集群中的用户数据有可能相互泄露。
fac5044d-28b6-41b3-9921-b540ebaf24d4.jpg

微软称 ACI 服务的这项漏洞是由安全公司 Palo Alto Networks 发现的,目前微软已经与这家公司合作,以修补问题并通知可能受到影响的客户。

尽管微软没有公布这一漏洞的详细技术细节,但是官方表示该漏洞可能允许客户访问同一 ACI 集群上另一客户的数据。微软没有公布漏洞影响的范围,但表示可能受到影响的客户已经通过 Azure 的服务受到通知。官方表示,目前没有任何迹象表明有客户的数据通过该漏洞泄露。

IT之家了解到,截至目前,微软 Azure 这项漏洞已经被修复,因此客户无需担心。但官方提示,作为预防措施,建议客户撤销在 8 月 31 日之前部署到平台的特权凭据,遵循 ACI 安全基线标准,并配置 Azure 服务安全警报。

https://www.ithome.com/0/574/458.htm
阿e在师大
发表于 2021-9-12 15:11:53 | 显示全部楼层
我今天都还注册了这货
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-4-27 03:07 , Processed in 0.125590 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表