欧美中文字幕第一页-欧美中文字幕一区-欧美中文字幕一区二区三区-欧美中文字幕在线-欧美中文字幕在线播放-欧美中文字幕在线视频

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

5 月 30 日消息,網絡安全團隊 Oasis Research Team 于 5 月 28 日發布博文,報告稱微軟 OneDrive 文件選擇器(File Picker)存在嚴重安全漏洞。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

IT之家援引博文介紹,該團隊表示這個漏洞的根源,在于文件選擇器請求的權限過于寬泛,缺乏精細化的 OAuth 權限范圍控制。即便用戶僅上傳單個文件,文件選擇器,也會要求對整個云存儲驅動器的讀取權限。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

這樣的設計讓用戶難以分辨哪些應用是惡意索取全部文件訪問權限,哪些應用只是因為缺乏安全選項而被迫請求過多權限。更糟糕的是,用戶在上傳文件前的授權提示模糊不清,未能明確告知實際授權范圍,增加了安全風險。

Oasis 團隊警告,授權過程中使用的 OAuth 令牌常以明文形式存儲在瀏覽器的會話存儲中,極易被攻擊者竊取。此外,部分授權流程還會發放 refresh tokens,允許應用在當前 tokens 過期后無需用戶再次登錄即可獲取新 tokens,從而持續訪問用戶數據。

這種機制進一步放大風險,可能導致個人及企業用戶的數據長期暴露。目前,微軟已收到漏洞報告并確認問題,但尚未推出修復措施。

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 狠狠色狠色综合曰曰 | 香蕉久久成人网 | 性做久久久久久免费观看 | 亚洲一区二区中文字5566 | 日韩一区二区三区精品 | 日韩在线1 | 一级毛片日韩a欧美 | 久久久99精品免费观看 | 2019天天干天天操 | 亚洲最大色视频 | 亚洲欧洲综合网 | 欧美色欧美亚洲高清在线视频 | 久久免费手机视频 | 精品一区二区三区在线观看l | 欧美成人全部免费观看1314色 | 国产综合社区 | 五月天堂婷婷 | 草逼网站| 久久这里有精品视频 | 婷婷激情四月 | 国产精品免费一区二区三区 | 亚洲欧美另类久久久精品能播放的 | 欧美高清性刺激毛片 | 国产一区二区三区欧美 | 亚洲 国产 路线1路线2路线 | 久久久亚洲国产精品主播 | 亚洲美女操 | 四虎影视在线影院4hutv | 亚洲精品色播一区二区 | 国产福利午夜波多野结衣 | 荔枝污 | 国产探花视频在线观看 | 69精品久久久久 | 手机看片国产免费久久网 | 四虎在线免费 | 色综合久久中文 | 精品国产夜色在线 | 午夜看一级特黄a大片 | 欧美一级永久免费毛片在线 | 波多野结衣免费一区二区三区香蕉 | 久久99精品国产麻豆宅宅 |