久草视频2-久草视-久草社区视频-久草色在线-久草色视频-久草软件

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

5 月 30 日消息,網絡安全團隊 Oasis Research Team 于 5 月 28 日發布博文,報告稱微軟 OneDrive 文件選擇器(File Picker)存在嚴重安全漏洞。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

IT之家援引博文介紹,該團隊表示這個漏洞的根源,在于文件選擇器請求的權限過于寬泛,缺乏精細化的 OAuth 權限范圍控制。即便用戶僅上傳單個文件,文件選擇器,也會要求對整個云存儲驅動器的讀取權限。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

這樣的設計讓用戶難以分辨哪些應用是惡意索取全部文件訪問權限,哪些應用只是因為缺乏安全選項而被迫請求過多權限。更糟糕的是,用戶在上傳文件前的授權提示模糊不清,未能明確告知實際授權范圍,增加了安全風險。

Oasis 團隊警告,授權過程中使用的 OAuth 令牌常以明文形式存儲在瀏覽器的會話存儲中,極易被攻擊者竊取。此外,部分授權流程還會發放 refresh tokens,允許應用在當前 tokens 過期后無需用戶再次登錄即可獲取新 tokens,從而持續訪問用戶數據。

這種機制進一步放大風險,可能導致個人及企業用戶的數據長期暴露。目前,微軟已收到漏洞報告并確認問題,但尚未推出修復措施。

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 91久久偷偷做嫩草影院电 | 日韩免费高清完整版 | 美味情缘韩国在线观看视频 | 色狠狠成人综合网 | 亚洲尿尿 | 国产成人h视频在线播放网站 | 国产成人一区二区三区影院免费 | 91小视频在线观看免费版高清 | 特黄一级 | 韩国一级淫片特黄特刺激 | 久久囯产精品777蜜桃传媒 | 爱操综合网 | 国产玖玖在线 | 亚洲精品AV无码喷奶水糖心 | 国产精品久线观看视频 | 久久精品中文字幕 | 特黄特色大片免费影院 | 国内精品麻豆 | 激情视频图片小说qvdo | 欧美同性猛男野外gay免费 | 激情三级hd中文字幕 | 欧美一卡二卡科技有限公司 | www.av网站| 四虎影业 | 国内精品一区二区三区东京 | 日本免费高清在线观看播放 | 免费亚洲视频 | 超级乱淫伦小说1女多男 | 成人一区二区免费中文字幕 | 福利入口在线观看 | wc凹凸撒尿间谍女厕hd | 成人在线观看免费视频 | 99在线视频精品费观看视 | 男人搡女人视频免费看 | 美尻在线 | 欧洲另类一二三四区 | 美女露奶奶 | 国产欧美日韩图片一区二区 | 成人猫咪maomiav永久网址 | 女人zooxx禽交 | 爱情岛永久成人免费网站 |