微软解释Azure漏洞原因:工程师账户被黑

软件科技1年前 (2023)发布 botnews
2.7K 0 0
微软解释Azure漏洞原因:工程师账户被黑

微软表示,一名工程师的公司帐户遭到一名技术精湛的威胁参与者黑客攻击,该威胁参与者获得了签名密钥,用于攻击属于知名用户的数十个 AzureExchange 帐户

这一披露揭开了微软7 月份披露的两个核心漏洞。微软表示被追踪为 Storm-0558 的黑客已在其公司网络内潜入一个多月,并获得了 Azure 和 Exchange 帐户的访问权限,其中几个帐户被确定属于美国国务院和商务部。Storm-0558 通过获取过期的 Microsoft 帐户消费者签名密钥并使用它为 Microsoft 据称强化的 Azure AD 云服务伪造令牌来实现这一行为。

来源:Microsoft finally explains cause of Azure breach: An engineer’s account was hacked | Ars Technica

© 版权声明

相关文章

司马阅(SmartRead),是一款AI文档阅读分析工具

暂无评论

暂无评论...

网址设置

网址样式切换

详细

网址卡片按钮

显示

布局设置

左侧边栏菜单

展开

页面最大宽度

1700px

搜索框设置

搜索框背景上下位置

仅对图片背景生效

50%

自定义搜索框背景

  • 静图

    4K壁纸

  • 视频

    随机动态

自定义搜索框高度

  • 聚焦
  • 信息
  • 默认
设置