微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

5 月 30 日消息,網絡安全團隊 Oasis Research Team 于 5 月 28 日發布博文,報告稱微軟 OneDrive 文件選擇器(File Picker)存在嚴重安全漏洞。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

IT之家援引博文介紹,該團隊表示這個漏洞的根源,在于文件選擇器請求的權限過于寬泛,缺乏精細化的 OAuth 權限范圍控制。即便用戶僅上傳單個文件,文件選擇器,也會要求對整個云存儲驅動器的讀取權限。

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

微軟OneDrive被曝安全漏洞:文件選擇器權限過寬恐致數據泄露

這樣的設計讓用戶難以分辨哪些應用是惡意索取全部文件訪問權限,哪些應用只是因為缺乏安全選項而被迫請求過多權限。更糟糕的是,用戶在上傳文件前的授權提示模糊不清,未能明確告知實際授權范圍,增加了安全風險。

Oasis 團隊警告,授權過程中使用的 OAuth 令牌常以明文形式存儲在瀏覽器的會話存儲中,極易被攻擊者竊取。此外,部分授權流程還會發放 refresh tokens,允許應用在當前 tokens 過期后無需用戶再次登錄即可獲取新 tokens,從而持續訪問用戶數據。

這種機制進一步放大風險,可能導致個人及企業用戶的數據長期暴露。目前,微軟已收到漏洞報告并確認問題,但尚未推出修復措施。

【來源: IT之家】

隨意打賞

提交建議
微信掃一掃,分享給好友吧。
国产精品美女在线观看| 久久久久久极精品久久久| 精品九九人人做人人爱| 中文字幕亚洲精品无码| 国精品无码一区二区三区在线| 日韩精品一线二线三线优势| 国产精品无码无在线观看| 成人久久精品一区二区三区| 亚洲精品天天影视综合网| 国产成人精品一区二区三区| 国产精品久久久久久久人人看| 国产在视频线精品视频二代| 四虎永久在线精品视频| 四虎国产精品高清在线观看| 久久福利青草精品资源站| 日韩蜜芽精品视频在线观看| 国产亚洲精品VA片在线播放| 久久亚洲精品国产精品黑人| 精品国产黑色丝袜高跟鞋| 色婷婷激情av精品影院| 精品亚洲aⅴ在线观看| 国产亚洲精品精品国产亚洲综合| 日本精品一区二区三本中文| 久久久久se色偷偷亚洲精品av| 久久精品国产影库免费看| 亚洲综合国产精品第一页 | 亚洲精品日韩一区二区小说| 久久精品亚洲中文字幕无码网站| 亚洲精品麻豆av| 国产精品国产三级国产av剧情 | 精品国产日产一区二区三区| mm1313亚洲精品无码又大又粗| 久久精品人人做人人爱爱| 亚洲精品美女久久久久| 久久午夜精品视频| 亚洲精品成人无限看| 精品伦精品一区二区三区视频| 网曝门精品国产事件在线观看| 99任你躁精品视频| 91精品视频在线| 久久久久久久久久国产精品免费|