微軟云服務被發現存在漏洞 專家緊急參與修復 |
發布時間: 2012/8/18 10:49:31 |
昨日有國外媒體報道,目前漏洞實驗室的專家正在忙于幫微軟修復一些嚴重的系統漏洞。據說該漏洞主要影響微軟提供的兩類服務,其中比較嚴重的安全漏洞會通過持續性腳本代碼注入,這個漏洞被發現存在于微軟合作伙伴的云服務中。
專家特地制作了視頻,展示了攻擊的全過程:攻擊者通過微軟云ASPX服務中的持續性腳本代碼注入來執行惡意代碼。該漏洞的出現給了遠程攻擊者或者本地的低級別用戶注入或者執行惡意代碼。如攻擊成功會導致會話劫持,使攻擊者可以操作用戶文本。 值得關注的是,微軟網絡云服務并不是唯一一個通過漏洞被攻擊的服務。在此之前該公司的Afkar服務同樣被發現存在跨站腳本漏洞。 本文出自:億恩科技【www.laynepeng.cn】 |