هشدار امنيتي مايكروسافت به هزاران مشتري ابري

جامع ترين اخبار پزشكي جهان را در اين وبلاگ مطالعه نماييد

هشدار امنيتي مايكروسافت به هزاران مشتري ابري

۹ بازديد

مايكروسافت به هزاران مشتري ابر ، از جمله بزرگترين شركت هاي جهان هشدار داده است كه هكرها مي توانند فايل هاي داده را بخوانند ، تغيير دهند يا حتي حذف كنند. به گزارش تيتر نيوز ، اين آسيب پذيري در پايگاه داده Azmos مايكروسافت آزور يافت مي شود. تيم امنيتي Wise دريافت كه آسيب پذيري …

هشدار امنيتي مايكروسافت به هزاران مشتري ابري https://titr-news.ir/2021/08/هشدار-امنيتي-مايكروسافت-به-هزاران-مشت/ تيتر نيوز Fri, 27 Aug 2021 07:06:31 0000 اقتصادي https://titr-news.ir/2021/08/هشدار-امنيتي-مايكروسافت-به-هزاران-مشت/ مايكروسافت به هزاران مشتري ابر ، از جمله بزرگترين شركت هاي جهان هشدار داده است كه هكرها مي توانند فايل هاي داده را بخوانند ، تغيير دهند يا حتي حذف كنند. به گزارش تيتر نيوز ، اين آسيب پذيري در پايگاه داده Azmos مايكروسافت آزور يافت مي شود. تيم امنيتي Wise دريافت كه آسيب پذيري …

مايكروسافت به هزاران مشتري ابر ، از جمله بزرگترين شركت هاي جهان هشدار داده است كه هكرها مي توانند فايل هاي داده را بخوانند ، تغيير دهند يا حتي حذف كنند.

به گزارش تيتر نيوز ، اين آسيب پذيري در پايگاه داده Azmos مايكروسافت آزور يافت مي شود. تيم امنيتي Wise دريافت كه آسيب پذيري ها مي توانند به كليدهاي دسترسي به هزاران سهام شركت اجازه دهند. امي لوتواك ، مدير فناوري Wise ، مدير سابق فناوري در Microsoft Security Cloud Group است.

از آنجا كه مايكروسافت نمي تواند آن كليدها را تغيير دهد ، آنها به مشتريان خود ايميلي ارسال كردند و از آنها خواستند كه يك كليد جديد ايجاد كنند. وايز موافقت كرد 40 هزار دلار براي تشخيص آسيب پذيري و گزارش آن به مايكروسافت بپردازد.

مايكروسافت به رويترز گفت: “ما به سرعت آسيب پذيري ها را براي محافظت از مشتريان خود برطرف كرديم.” ما از محققان امنيتي براي همكاري در شناسايي آسيب پذيري هاي اين همكاري تشكر مي كنيم.

مايكروسافت در يك ايميل به مشتريان خود گفت هيچ مدركي وجود ندارد كه ثابت كند اين آسيب پذيري ممنوع است.

اين تپه چند ماه پس از اخبار بد امنيتي براي مايكروسافت روي داد. اين شركت توسط هكرهاي پشتيبان روسيه كه به ويندوز خورشيدي نفوذ كرده بودند ، هك شد. سپس تعداد زيادي از هكرها با استفاده از آسيب پذيري هاي ايجاد شده ، سرورهاي ايميل Exchange را هك كردند. آخرين وصله سوراخ چاپگر كه به كامپيوتر اجازه ورود مي داد ، بايد بارها و بارها تكرار مي شد. يكي ديگر از حفره هاي مبادله اي باعث شد دولت ايالات متحده به مشتريان مايكروسافت هشدار دهد كه بلافاصله وصله اي را كه ماه ها پيش نصب شده بود نصب كنند زيرا هكرها از آن استفاده كردند.

اما مشكل Azure جدي تر است زيرا مايكروسافت و كارشناسان امنيتي شركت ها را تشويق كرده اند تا بيشتر زيرساخت ها را رها كرده و براي امنيت بيشتر به خدمات ابري اعتماد كنند. اگرچه حملات ابر نادر است ، اما در صورت وقوع مي تواند بسيار مضر باشد.

به گزارش رويترز ، لوتواك گفت آزمايشگاه تحقيقاتي فدرال قرارداد تمام حفره هاي امنيتي نرم افزار را زير نظر گرفته و آنها را در اولويت قرار مي دهد. اما چيزي به نام حفره امنيتي در سيستم ابري وجود ندارد ، بنابراين هميشه در معرض ديد كاربران است.

انتهاي پيام

تا كنون نظري ثبت نشده است
ارسال نظر آزاد است، اما اگر قبلا در رویا بلاگ ثبت نام کرده اید می توانید ابتدا وارد شوید.