请注意
专业评论

WizCase上发表的评论代表了社区成员的意见。 评论者在对所评论的产品和服务进行公正的专业分析的基础上提供自己的评估意见。

物业

WizCase是最受欢迎的网络安全产品评论网站之一。 我们的专家团队在测试和评估VPN、防病毒软件、密码管理器、家长控制软件和工具方面拥有丰富的经验。 我们提供29种语言的评论,这使我们自2018年以来能够接触到广泛的受众。 为了让读者的在线安全得到更好的保障,我们与Kape Technologies PLC合作,该公司拥有ExpressVPN、CyberGhost、ZenMate、Private Internet Access和Intego等热门产品,其评论可能会出现在我们的网站上。

联盟佣金

WizCase上发布的评论严格遵守我们采用的评论标准,其中也包括道德标准。 根据这些准则,每篇评论都必须包括评论者独立、诚实和专业的分析。 不过,值得注意的是,当用户使用我们的链接进行操作时,我们可能会收取佣金,但这并不产生额外费用。 在排名页面上,我们将根据系统对供应商进行定位,该系统主要考虑评论员的分析结果,同时也考虑读者的意见以及与供应商签订的商业协议。

审查指南

WizCase上发表的评论的作者都是社区成员,他们根据我们严格的评论标准对产品进行分析。 这些标准确保每篇评测主要呈现评测者独立、专业和诚实的分析结果,并考虑到产品的技术能力和功能及其对用户的商业价值。 我们发布的排名还可能考虑到我们通过网站上提供的链接进行购买所获得的联盟佣金。

电脑上p站2020加速软件

电脑上p站2020加速软件

电脑上p站2020加速软件
阿里-拒绝发表于2023年3月31日

网络安全公司Wiz报告了一起Azure活动目录(AAD)配置错误事件,该事件导致应用程序容易受到未经授权的访问,并可能导致Bing.com被劫持。

微软基于云的身份和访问管理(IAM)服务,即AAD,通常被用作Azure应用服务和Azure功能应用的身份验证方法。

网络安全公司Wiz Research发现了这一安全漏洞,并将这一漏洞命名为 "BingBang"。 开发人员可以使用 "支持账户类型 "配置设置来确定哪些账户类型应被允许访问应用程序,包括多租户、个人账户或两者的组合。

该配置选项适用于开发人员需要在不同组织间访问其应用程序的合法场景。

如果开发人员不小心授予了过多的权限,可能会导致未经授权访问应用程序及其功能。

Wiz的分析师发现了一个配置错误的 "Bing Trivia "应用程序,该应用程序允许不受限制地访问其CMS,该CMS直接链接到Bing.com。 他们成功修改了搜索结果并进行了跨站脚本攻击,导致Bing用户的Office 365令牌泄露。

Wiz向微软报告了这一问题,并共同评估了此次攻击的影响,该攻击可访问SharePoint文档、Outlook电子邮件、Teams上的消息、日历数据和OneDrive文件等敏感数据。

特别重要的是,微软已经采取了一项措施,停止向未在资源租户中注册的客户发放访问令牌,从而限制只有经过适当注册的客户才能访问。

根据微软的公告,"超过99%的客户应用程序 "已经禁用了该功能。 微软已经向全局管理员(通过Azure门户和电子邮件)和Microsoft 365消息中心提供了指导,说明如何处理剩余的多租户资源应用程序,这些应用程序依赖于无服务委托人的客户端访问。

针对多租户应用程序实施了进一步的安全检查,包括根据指定的允许列表验证租户ID和验证客户注册(服务委托人)。

您喜欢这篇文章吗? 给它评分!
他很糟糕 我不喜欢 他很好 他非常出色! 他很棒!
0根据票数0用户
标题
评论
感谢您的意见