欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

5 月 30 日消息,網絡安全團隊 Oasis Research Team 于 5 月 28 日發布博文,報告稱微軟 OneDrive 文件選擇器(File Picker)存在嚴重安全漏洞。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

IT之家援引博文介紹,該團隊表示這個漏洞的根源,在于文件選擇器請求的權限過于寬泛,缺乏精細化的 OAuth 權限范圍控制。即便用戶僅上傳單個文件,文件選擇器,也會要求對整個云存儲驅動器的讀取權限。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

這樣的設計讓用戶難以分辨哪些應用是惡意索取全部文件訪問權限,哪些應用只是因為缺乏安全選項而被迫請求過多權限。更糟糕的是,用戶在上傳文件前的授權提示模糊不清,未能明確告知實際授權范圍,增加了安全風險。

Oasis 團隊警告,授權過程中使用的 OAuth 令牌常以明文形式存儲在瀏覽器的會話存儲中,極易被攻擊者竊取。此外,部分授權流程還會發放 refresh tokens,允許應用在當前 tokens 過期后無需用戶再次登錄即可獲取新 tokens,從而持續訪問用戶數據。

這種機制進一步放大風險,可能導致個人及企業用戶的數據長期暴露。目前,微軟已收到漏洞報告并確認問題,但尚未推出修復措施。

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 欧美国产日韩在线 | 欧美日本一本线在线观看 | 国产精品久久久久影院色 | 国产成人aa视频在线观看 | 四虎成人永久地址 | 久久精品天天中文字幕人 | 久久综合亚洲 | 四虎国产视频 | 国内精品亚洲 | 亚洲一级免费毛片 | 九九视频这里只有精品 | 欧美亚洲国产一区二区三区 | 国内精品欧美久久精品 | 日本精品在线观看 | 美女一级大黄录像一片 | 欧美激情aa毛片 | 久久久久久国产精品视频 | 久久精品国产无限资源 | 九九热线有精品视频99 | 亚洲欧美综合区自拍另类 | 日日夜夜摸摸 | www.夜夜骑 | 亚洲欧美日韩中文字幕网址 | 五月婷婷伊人 | 女人zzzooooxxxx | 中文字幕亚洲综合久久菠萝蜜 | 亚洲精品中文字幕乱码一区二区 | 国产一区视频在线 | 欧美综合图片 | 99成人精品 | 天天干天天夜 | 毛片网站视频 | 天天干天天色天天干 | 69性影院在线观看国产精品87 | 中国大陆一级毛片 | 四虎影视库永久在线地址 | 日韩毛片高清免费 | 成人做爰小视频 | 97欧美 | 国产一区二区三区欧美 | 最新黄色免费网站 |