世界熱資訊!微軟辯稱SOCRadar夸大了BlueBleed錯誤存儲配置的影響范圍

來源:cnBeta.COM

在周三的一份公告中,微軟安全響應(yīng)中心(MSRC)證實(shí)其于 9 月 24 日,獲悉了被 SOCRadar 安全研究人員稱作“BlueBleed”的問題。據(jù)悉,問題源于 Azure Blob 存儲桶中的錯誤配置,導(dǎo)致微軟、客戶和授權(quán)合作伙伴的數(shù)據(jù)可被外界公開訪問,涉及用戶姓名、電子郵件地址和正文、公司名稱、電話號碼、以及文件附件。

訪問:


(資料圖片僅供參考)

微軟中國官方商城 - 首頁

BlueBleed 泄露的敏感數(shù)據(jù)轉(zhuǎn)儲(來自:SOCRadar | MSRC)

盡管微軟承認(rèn)了 SOCRadar 的報(bào)告,但這家雷德蒙德軟件巨頭還是對這家安全公司的披露方式感到失望,尤其指出報(bào)告中的數(shù)字被刻意夸大。

SOCRadar 將 BlueBleed 描述為“近年來 B2B 領(lǐng)域最大規(guī)模的數(shù)據(jù)泄露事件之一”,波及 111 個市場區(qū)域 / 6.5 萬個實(shí)體的數(shù)據(jù)。

SOCRadar 云安全模塊發(fā)現(xiàn)了服務(wù)器上的錯誤存儲配置

但是微軟辯稱大量爭議數(shù)據(jù)為重復(fù)內(nèi)容,且錯誤配置的范圍也被 SOCRadar 夸大。

該公司遺憾地表示,盡管其向 SOCRadar 提出了投訴,但后者并未在博客文章中更新相關(guān)措辭。

BlueBleed(Part I)泄露文件的類型分布

此外為了推銷自家的威脅檢測工具,微軟也決定將 SOCRadar 撇到一邊,稱對方的做法“不符合確保其客戶隱私或安全的最佳利益、并可能使之面臨不必要的風(fēng)險(xiǎn)”。

當(dāng)然,在打口水仗之外,我們還是建議 Azure Blob 存儲桶客戶遵循以下規(guī)范指導(dǎo):

● 落實(shí)合理的驗(yàn)證機(jī)制,確保用戶與其真實(shí)身份相符。

● 遵循數(shù)據(jù)最小化原則,將信息交付的結(jié)果,限定到僅與經(jīng)過驗(yàn)證的特定用戶有關(guān)的范圍。

● 若公司無法以合理的保真度確定哪些客戶影響了數(shù)據(jù),就不該提供可能屬于另一客戶的信息(包括元數(shù)據(jù) / 文件名)。

常見攻擊途徑

最后,微軟澄清道 —— 雖然存在未經(jīng)授權(quán)訪問存儲桶的可能性,但其調(diào)查顯示端點(diǎn)沒有發(fā)生此類一場活動。

目前相關(guān)問題已經(jīng)得到修復(fù),且受影響的客戶均已收到聯(lián)系通知。

關(guān)鍵詞: Microsoft 微軟辯稱SOCRadar夸大了BlueBleed錯誤存

推薦

直播更多》

關(guān)閉

資訊更多》

焦點(diǎn)

亚洲精品国产第1页| 亚洲午夜久久久久妓女影院| 亚洲亚洲人成综合网络| 亚洲AⅤ优女AV综合久久久| 亚洲精品天堂成人片AV在线播放| 亚洲a级成人片在线观看| 亚洲一区在线视频观看| 亚洲一区二区三区久久久久| 亚洲另类视频在线观看| 亚洲人成电影院在线观看| 亚洲成av人片在线看片| 亚洲国产美女精品久久| 亚洲伊人久久大香线蕉啊| 亚洲最大的黄色网| xxx毛茸茸的亚洲| 亚洲欧美第一成人网站7777| 亚洲第一第二第三第四第五第六| 国产亚洲精品AAAA片APP| 四虎亚洲国产成人久久精品| 亚洲国产成人精品无码久久久久久综合 | 好看的亚洲黄色经典| 亚洲成av人在线视| 亚洲网站在线观看| 亚洲天堂一区二区三区| 性xxxx黑人与亚洲| 亚洲国产成人AV在线播放| 国产成人亚洲精品91专区高清| 亚洲国产精品毛片av不卡在线 | 亚洲视频在线一区| 亚洲国产高清视频在线观看| 亚洲情A成黄在线观看动漫软件| 亚洲最大的成人网站| 精品久久久久久亚洲中文字幕| 亚洲精品无码成人片在线观看 | 亚洲an日韩专区在线| 亚洲精品自偷自拍无码| 亚洲av手机在线观看| 国产亚洲日韩在线三区| 久久综合日韩亚洲精品色| 亚洲视频在线观看网站| 亚洲最大av资源站无码av网址|