se吧集团提供夜夜春免费精品视频, roommate动漫在线观看免费, 999国产精品永久免费视频APP, 污污汅18禁网站在线永久免费观看,国产全程露脸普通话对白,日日摸夜夜添夜夜添添出高潮,在线AV 性教育,国产成人午夜无缓冲在线观看,A级日本乱理伦片免费入囗

當(dāng)前位置

首頁(yè)> 新聞動(dòng)態(tài)> 行業(yè)資訊

微軟合作伙伴網(wǎng)絡(luò)云服務(wù)存漏洞

2012年04月16日 11:37

    4月15日消息,據(jù)國(guó)外媒體報(bào)道,日前漏洞實(shí)驗(yàn)室的專家正在忙著幫助微軟公司修復(fù)一些嚴(yán)重的漏洞,這些漏洞影響了微軟提供的兩類服務(wù),其中最重要的安全漏洞是持續(xù)性腳本代碼注入漏洞,這個(gè)漏洞被發(fā)現(xiàn)存在于微軟合作伙伴網(wǎng)絡(luò)云服務(wù)中。

  為了證明自己的發(fā)現(xiàn),這些專家制作了一個(gè)視頻,展示了攻擊者如何利用微軟云aspx服務(wù)中的持續(xù)性腳本代碼注入漏洞來執(zhí)行其惡意代碼。這個(gè)視頻中的主角就是該實(shí)驗(yàn)室的首席執(zhí)行官Benjamin Kunz Mejri。這個(gè)漏洞允許遠(yuǎn)程攻擊者或者本地低級(jí)別用戶賬戶注入或者執(zhí)行惡意代碼。攻擊成功后會(huì)導(dǎo)致會(huì)話劫持。

  微軟合作伙伴網(wǎng)絡(luò)云服務(wù)并不是唯一一個(gè)被發(fā)現(xiàn)有漏洞的服務(wù)。該公司的Afkar服務(wù)同樣被發(fā)現(xiàn)存在跨站腳本漏洞,該漏洞能夠讓遠(yuǎn)程攻擊者劫持用戶會(huì)話,并且操作文本。

 

 

 


    (編輯:Jesse)

 

 

 


 

2011-2019 Copyrights reserved 京ICP備05006316號(hào) 版權(quán)所有:中國(guó)互聯(lián)網(wǎng)協(xié)會(huì)
技術(shù)支持:北京圣明慧力科技有限公司