世界熱資訊!微軟辯稱SOCRadar夸大了BlueBleed錯誤存儲配置的影響范圍
在周三的一份公告中,微軟安全響應中心(MSRC)證實其于 9 月 24 日,獲悉了被 SOCRadar 安全研究人員稱作“BlueBleed”的問題。據悉,問題源于 Azure Blob 存儲桶中的錯誤配置,導致微軟、客戶和授權合作伙伴的數據可被外界公開訪問,涉及用戶姓名、電子郵件地址和正文、公司名稱、電話號碼、以及文件附件。
訪問:
(資料圖片僅供參考)
微軟中國官方商城 - 首頁
BlueBleed 泄露的敏感數據轉儲(來自:SOCRadar | MSRC)
盡管微軟承認了 SOCRadar 的報告,但這家雷德蒙德軟件巨頭還是對這家安全公司的披露方式感到失望,尤其指出報告中的數字被刻意夸大。
SOCRadar 將 BlueBleed 描述為“近年來 B2B 領域最大規模的數據泄露事件之一”,波及 111 個市場區域 / 6.5 萬個實體的數據。
SOCRadar 云安全模塊發現了服務器上的錯誤存儲配置
但是微軟辯稱大量爭議數據為重復內容,且錯誤配置的范圍也被 SOCRadar 夸大。
該公司遺憾地表示,盡管其向 SOCRadar 提出了投訴,但后者并未在博客文章中更新相關措辭。
BlueBleed(Part I)泄露文件的類型分布
此外為了推銷自家的威脅檢測工具,微軟也決定將 SOCRadar 撇到一邊,稱對方的做法“不符合確保其客戶隱私或安全的最佳利益、并可能使之面臨不必要的風險”。
當然,在打口水仗之外,我們還是建議 Azure Blob 存儲桶客戶遵循以下規范指導:
● 落實合理的驗證機制,確保用戶與其真實身份相符。
● 遵循數據最小化原則,將信息交付的結果,限定到僅與經過驗證的特定用戶有關的范圍。
● 若公司無法以合理的保真度確定哪些客戶影響了數據,就不該提供可能屬于另一客戶的信息(包括元數據 / 文件名)。
常見攻擊途徑
最后,微軟澄清道 —— 雖然存在未經授權訪問存儲桶的可能性,但其調查顯示端點沒有發生此類一場活動。
目前相關問題已經得到修復,且受影響的客戶均已收到聯系通知。
推薦
-
-
-
-
-
-
-
-
-
富滿油田累計生產油氣突破1000萬噸大關 我國超深層油氣邁入規模開發新階段
10月9日,中國石油塔里木油田公司富滿油田累計生產油氣突破1000萬噸大關,其中原油867萬噸、天然氣16億...
來源:科技日報 -
直播更多》
-
浙江大學國際聯合商學院研究員盤和林:堅持“脫虛向實”增強數字經濟發展原動力
浙江大學國際聯合商學院數字經濟與金融...
-
浙江大學國際聯合商學院研究員盤和林:堅持“脫虛向實”增強數字經濟發展原動力
浙江大學國際聯合商學院數字經濟與金融...
-
整合信息技術優勢 南通打造“智慧農業”助力鄉村振興
近日,在江蘇省南通市都市農業公園,眾...
-
重慶首個搭載5G基站的無人飛艇成功試飛 最大設計升空高度達300米
近日,重慶首個搭載5G基站的無人飛艇試...
-
世界上最大天文數碼相機 在斯坦福直線加速器國家加速器實驗室亮相
世界上最大的天文數碼相機在美國能源部...
-
受捕蠅草對飛蟲觸碰刺激響應啟發 科研人員讓水凝膠做到“條件反射”
從中國科學院寧波材料技術與工程研究所...