微软 Azure 又一漏洞被曝光:能访问同一集群客户的数据,现已修复iq过大河

文章正文
发布时间:2021-09-12 23:32

IT之家 9 月 9 日消息 就在今年 8 月末,iq过大河微软表示其 Azure 云服务的一项数据库漏洞被发现,并且已经存在了超过 2 年,9c8809有 3000 多家公司的服务受到威胁。幸运的是,目前没有证据表明该漏洞已被利用。据外媒 Neowin 报道,第一滴血5 野蛮追击微软今日又发布了一条关于 Azure 容器实例(ACI)服务的安全公告,称发现了一个漏洞,斩魂配置要求使得同一个服务器集群中的用户数据有可能相互泄露。

微软称 ACI 服务的这项漏洞是由安全公司 Palo Alto Networks 发现的,目前微软已经与这家公司合作,叶锦添 流白以修补问题并通知可能受到影响的客户。

尽管微软没有公布这一漏洞的详细技术细节,但是官方表示该漏洞可能允许客户访问同一 ACI 集群上另一客户的数据。微软没有公布漏洞影响的范围,但表示可能受到影响的客户已经通过 Azure 的服务受到通知。官方表示,目前没有任何迹象表明有客户的数据通过该漏洞泄露

IT之家了解到,截至目前,微软 Azure 这项漏洞已经被修复,因此客户无需担心。但官方提示,作为预防措施,建议客户撤销在 8 月 31 日之前部署到平台的特权凭据,遵循 ACI 安全基线标准,并配置 Azure 服务安全警报。