ПолiтДумка

Microsoft усунула помилку з розкриттям файлів та облікових даних співробітників

14 апреля
05:50 2024

Microsoft усунула помилку в системі безпеки, через яку внутрішні файли та облікові дані компанії опинилися у відкритому доступі в Інтернеті.

Дослідники безпеки Джан Йолері, Мурат Озфідан та Егемен Кочхісарли з компанії з кібербезпеки SOCRadar виявили відкритий та загальнодоступний сервер, розміщений у хмарній службі Microsoft Azure. Там зберігалася внутрішня інформація, що стосується пошукової системи Microsoft Bing.

Так, на сервері розміщувалися код, сценарії та файли конфігурації, що містять паролі, ключі та облікові дані, які співробітники Microsoft використовували для доступу до інших внутрішніх баз даних та систем. Сервер не був захищений паролем, і до нього могла отримати доступ будь-яка людина в Інтернеті.

Розкриті дані потенційно можуть допомогти зловмисникам ідентифікувати та отримати доступ до інших місць, де Microsoft зберігає внутрішні файли. Це може призвести до більш значних витоків даних і, можливо, поставити під загрозу сервіси, що використовуються.

Дослідники повідомили Microsoft про порушення безпеки 6 лютого, а 5 березня компанія усунула порушення.

Джефф Джонс із Microsoft не повідомив, як довго хмарний сервер був доступний в Інтернеті і чи виявив хтось, крім дослідників SOCRadar, відкриті дані.

Аналогічний інцидент безпеки стався минулого року. Тоді дослідники виявили, що співробітники Microsoft розкривали дані для входу у власні корпоративні мережі в коді, опублікованому на GitHub.


Warning: count(): Parameter must be an array or an object that implements Countable in /home/politdumkakiev/public_html/wp-content/themes/legatus-theme/includes/single/post-tags.php on line 5
Share

Статьи по теме

Последние новости

На радость Барселоне: Реал и Атлетико поделили очки в дерби

Читать всю статью

Мы в соцсетях

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Международные грузоперевозки – всегда своевременно и надежно!