微軟修復Azure存儲服務器漏洞 此前未設密碼導致敏感數據被公開訪問
近日,據報道,網絡安全組織SOCRadar向微軟通報了一起嚴重的漏洞,影響了Azure存儲服務器,使得其中存儲的必應數據可以被公開訪問。據報道,存在問題的Azure服務器主要存儲著微軟必應(Bing)搜索相關的重要內部數據,但令人震驚的是,該服務器并沒有任何密碼保護措施,這意味著任何人都可以輕易地訪問其中的內容。
這些被暴露的服務器中包含了大量敏感信息,包括代碼、腳本和配置文件。更加嚴重的是,文件中還包含微軟員工訪問其他內部數據庫和系統所需的密碼、密鑰和憑證等關鍵信息。微軟在2月6日收到SOCRadar的報告后,立即采取了行動,并于3月5日完成了相關的修復部署。
據鉍讀網了解,目前尚不清楚在此次漏洞被修復之前是否有黑客已經利用了該服務器,并且該服務器上的內容是否又被他人訪問。微軟尚未就此事件發表官方聲明。值得注意的是,微軟最近因安全措施不到位而備受批評。此前,美國網絡安全審查委員會(CSRB)發布了一份長達34頁的安全報告,指出微軟的安全措施存在不足之處,導致來自美國22個組織、影響500多人的電子郵件被泄露。