当前位置:首页 >财经瞭望 >微软万计网必应被以百系统 险些造息泄成数黑户信的C的用露 蓝点搜索

微软万计网必应被以百系统 险些造息泄成数黑户信的C的用露 蓝点搜索

2025-04-21 19:43:28 [环球视野] 来源:慧见资讯台

根据 Wiz Research 的微软网研究报告,他们发现了 Azure Active Directory 中的必应被黑百万一个新攻击向量,该向量暴露了错误配置的搜索应用程序,从而使未经授权的系统险造信息泄露访问者能够进入。这些错误配置在 Azure App Services 和 Azure Functions 中相当常见。成数

经过扫描,用户约有 25% 的蓝点多租户应用程序表现出易受攻击的特点。

蓝点网注:这里的微软网多租户指的是一个网络程序同时支持多个公司使用,使用身份验证系统进行隔离;单租户指的必应被黑百万是这个网络程序只供一家公司使用,因此不需要隔离。搜索

微软必应搜索的系统险造信息泄露CMS系统被黑 险些造成数以百万计的用户信息泄露

此外,研究人员发现了几个影响重大的成数易受攻击的 Microsoft 应用程序。其中一个应用程序是用户支持 Bing.com 的内容管理系统(CMS),它不仅允许研究人员修改搜索结果,蓝点还允许他们对 Bing 用户发起高影响的微软网 XSS 攻击。这些攻击可能危及用户的个人数据,包括 Outlook 电子邮件和 SharePoint 文档。

所有问题都已报告给微软安全响应中心(MSRC)团队,该团队修复了易受攻击的应用程序,更新了客户指南,并修补了部分 AAD 功能以减少客户的暴露风险。

攻击流程与影响

Wiz Research 团队通过扫描 Azure App Services 和 Azure Functions 的暴露端点,衡量了此类错误配置的普遍性。

在扫描的结果中,他们注意到了一个名为 “bingtrivia.azurewebsites.net” 的 Microsoft 应用程序,该应用程序与 Bing 搜索引擎相关联。研究人员创建了一个新用户并尝试登录 Bing Trivia,尽管他们不属于 Microsoft 租户,但仍然成功登录并进入了 Bing Trivia 主页。

在对页面进行深入研究后,他们发现这个简单的 CMS (内容管理系统) 中包含了与 Bing 核心内容相关的多个部分,包括 “Carousels” 部分,其中包含了出现在 Bing 上的搜索结果建议。

他们提出了一个问题:这个面板是否能让我们修改 Bing 的搜索结果?

为了验证这一点,研究人员选择了 CMS 中的一个轮播,并稍微修改了其内容。令人惊讶的是,他们的新结果立即出现在 Bing.com 上,包括新的标题、缩略图和任意链接。这证明了他们可以控制 Bing 的搜索结果,并且控制范围还扩展到了 Bing 的主页内容。

此外,研究人员还测试了 XSS 攻击的可行性,并使用无害负载验证了 XSS 攻击的成功执行。

随着对 XSS 攻击影响的进一步调查,研究人员发现 Bing 有一个 “Work” 部分,允许用户搜索组织目录,并意识到它是基于 Office 365 API 的。

研究人员通过这个 API 生成了一个新的 XSS 负载,并成功获取了受害者用户(这里是研究账户)的有效令牌。这个令牌使攻击者能够获取受害者的 Office 365 数据,包括 Outlook 电子邮件、日历、Teams 消息、SharePoint 文档和 OneDrive 文件。

这意味着恶意攻击者可以利用相同的负载劫持最受欢迎的搜索结果窃取数百万用户的敏感数据。据 SimilarWeb 统计,Bing 是全球第 27 大访问量最高的网站,每月页面浏览量超过十亿,也就是说,数百万用户可能会暴露于恶意搜索结果和 Office 365 数据盗窃之中。

其他易受攻击的应用程序

除了 Bing Trivia 应用程序外,研究人员还发现了若干其他内部 Microsoft 应用程序存在类似的错误配置,并对任何尝试登录的人员进行暴露:

Mag News:一个 MSN 新闻通讯的控制面板,能够以可信赖的 Microsoft 电子邮件地址向大量受众发送任意电子邮件。

CNS API:Microsoft 的中央通知服务 API,能够读取和发送内部通知给 Microsoft 开发人员。

Contact Center:Microsoft 联系中心 API,控制 Microsoft 客户代表的呼叫中心代理者。

如何检测和减轻风险

Wiz Research 团队已经将所有问题报告给了 MSRC 团队,并获得了相关问题的修复。微软修复了这些易受攻击的应用程序,更新了客户指南,并修补了一些 AAD 功能以降低客户暴露的风险。

对于受到此类错误配置影响的环境,Wiz Research 团队建议参考其博客中的 “客户补救指南” 部分,了解如何检测和减轻这些风险。

(责任编辑:{typename type="name"/})

推荐文章
  • 无糖杂果蛋糕派的做法

    无糖杂果蛋糕派的做法当你已结婚,或者有了另一半的时候,如果你提前下班,你会干吗呢?这时候如果你能够去厨房为心爱的人准备好一顿丰盛的晚餐,他肯定很感动,你们的感情肯定会得到升华。那么,现在小编就来传授大家关于无糖杂果蛋糕派 ...[详细]
  • 《黑道圣徒3》公布详细细节

    《黑道圣徒3》公布详细细节-当你控制整个城市时,可以建立安全的立足处或凭据地-你可以改革爱车的样式和功能,游戏会自动生存自定义车辆,供今后利用- “闪点”变乱是游戏中出现的随机反抗对手帮派的使命,你必需扫除这些对手,以得到特定 ...[详细]
  • 烟火与献祭闪退怎么办 烟火与献祭SmokeandSacrifice闪退解决方法

    烟火与献祭闪退怎么办 烟火与献祭SmokeandSacrifice闪退解决方法烟火与献祭的很多玩家在进入游戏的途中会出现跳出或闪退的问题,导致不能正常的运行游戏,下面99单机网小编就来分享一下烟火与献祭闪退的解决方法,希望对大家有所参考和帮助!烟火与献祭闪退解决方法:1.如果是 ...[详细]
  • dnf十周年黄金纪念币怎么获得 dnf十周年黄金纪念币有什么用

    dnf十周年黄金纪念币怎么获得 dnf十周年黄金纪念币有什么用dnf十周年黄金纪念币怎么获得?又有什么用呢?那么下面就由99单机网小编来为还不知道的朋友介绍一下dnf十周年黄金纪念币的获取方法以及作用吧!dnf十周年黄金纪念币怎么获得?参与到这次十周年拼图,赛利 ...[详细]
  • GamirrorGames将发行清版过关动作游戏《漫威宇宙入侵》

    GamirrorGames将发行清版过关动作游戏《漫威宇宙入侵》独立游戏发行商Gamirror Games(原Gamera Games)今日正式宣布,将与Dotemu、Marvel Games合作,携手联合发行像素风清版过关联机动作游戏《漫威宇宙入侵》。Steam ...[详细]
  • 宝可梦探险寻宝哪些宝可梦厉害 宝可梦探险寻宝精灵强度排名一览

    宝可梦探险寻宝哪些宝可梦厉害 宝可梦探险寻宝精灵强度排名一览宝可梦探险寻宝中,不同的宝可梦个体值也不一样,比如大岩蛇初始拥有极高的生命值,加上变硬就可以一直站桩输出了,下面就和99单机网小编一起来看看宝可梦探险寻宝哪些宝可梦厉害吧!宝可梦探险寻宝精灵强度排名: ...[详细]
  • VSEL总决赛 CCM VS LGD 精彩战报 水人大战风行首页

    VSEL总决赛 CCM VS LGD 精彩战报 水人大战风行首页比赛开场B/P,LGD战队毫不犹豫的就开场ban掉了召唤这个英雄,在之前的比赛中,430的召唤让LGD战队头疼不已,作为四大IMBA之一,ban召唤确实是非常不错的选择,双方总体ban人来看,蚂蚁、骨 ...[详细]
  • 江南百景图鸡鸣山杵攻略分享

    江南百景图鸡鸣山杵攻略分享江南百景图鸡鸣山杵攻略分享发布时间:2022-09-29 15:29:48来源:逗游作者:鹿酒丸子江南百景图好玩的模拟水墨风游戏古风游戏游戏类别:休闲益智游戏大小:774.53M 游戏语言:简体中文游 ...[详细]
  • 茶叶百科|秋天解秋乏,就喝这些茶

    茶叶百科|秋天解秋乏,就喝这些茶千年一过,我们就感受到了秋天的脚步。从炎炎夏日到寒冬,秋高气爽的日子弥足珍贵。秋风通常带来凉爽的天气,气候干燥,昼夜温差大。“一夏无病,三分亏”。中医讲究养生,春夏养阳,秋冬养阴。在这个初秋的季节,鉴 ...[详细]
  • 堡垒之夜6月4日商店更新了什么 6月4日商店上新

    堡垒之夜6月4日商店更新了什么 6月4日商店上新堡垒之夜6月4日商店新增一些道具。堡垒之夜6月4日商店更新了什么?99单机网小编分享下堡垒之夜6月4日商店更新内容。堡垒之夜6月4日商店更新了什么?堡垒之夜6月4日商店更新:每日限时:6月4日(活动时 ...[详细]