微软配置错误导致大量敏感数据泄露,全球客户受影响

10月19日,威胁情报公司SOCRadar发布了一篇博客,宣称其检测到微软由于配置错误而泄露了大量敏感数据,111个国家/地区的65000多个实体受到影响。SOCRadar认为,这是近些年来最大的B2B泄漏之一。
2022 年 9 月 24 日,SOCRadar的内置云安全模块检测到由 Microsoft 维护的配置错误的 Azure Blob 存储,其中包含来自知名云提供商的敏感数据。
据悉,SOCRadar对配置错误的服务器、SQLServer 数据库和其他文件进行了调查,其研究人员发现了公开可用的 2.4 TB 数据,泄露的文件时间跨度从2017年到2022年8月。
根据SOCRadar研究人员的分析,与微软相关的泄漏涉及111个国家/地区的65000多家公司的关键数据。截止SOCRadar发布博客,其研究人员已在该次泄漏中发现了超过335000封电子邮件、133000个项目文件和548000名暴露的用户。
配置错误的存储桶中公开的文件包括:
POE 文档、工作说明文档、发票、产品订单/报价、项目详情、已签署的客户文件、POC工程、客户电子邮件、客户产品价目表和客户库存、客户内部意见、营销策略、客户资产文档以及合作伙伴生态系统详细信息等。
SOCRadar已将该泄漏情况通知给了微软,微软迅速响应并重新配置了存储桶,使其不再可公开访问。
10月19日,微软安全响应中心在其官网发文确认了此事:SOCRadar的安全研究人员于2022年9月24日向微软通报了一个配置错误的微软端点。这种错误配置导致可对Microsoft 与潜在客户之间的某些业务往来数据进行未经身份验证的访问。
这些业务往来数据包括姓名、电子邮件地址、电子邮件内容、公司名称和电话号码,并且还可能包括客户与Microsoft或授权的Microsoft 合作伙伴之间的业务相关的附件。此问题不是安全漏洞,没有发现任何迹象表明客户帐户或系统遭到入侵。
微软表示感谢SOCRadar告知其有关错误配置的端点的信息,但在查看了SOCRadar的博客文章之后,微软认为SOCRadar 极大地夸大了此问题的范围和数字。
而更令微软感到失望的是,SOCRadar公开发布了一种搜索工具。微软认为该工具不符合确保客户隐私或安全的最佳利益,并有可能使他们面临不必要的风险。
编辑:左右里
资讯来源:SOCRadar、msrc
转载请注明出处和本文链接
Payload
有效载荷,指成功漏洞利用之后,真正在目标系统执行的代码或指令。
﹀


球分享

球点赞

球在看

[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 网易云音乐接入 DeepSeek-R1 大模型 用于歌曲智能推荐等领域
- ASF基金会披露由腾讯云鼎实验室通报的高危漏洞
- 普听音乐 免费无广的阿里云盘音乐播放器
- Notional Double Counting Free Collateral 分析和复现
- 小米造车 500 天,现在怎么样了?
- 金山回应“WPS 会删除用户本地文件”;腾讯游戏:未成年人暑假只能周五六日打游戏;iOS 16公测版发布|极客头条
- 一文抄 10 篇!韩国发表的顶级会议论文被曝抄袭,第一作者是“原罪”?
- 历史上的今天:索尼诞生;Bungie 成立;数据排序结构先驱出生
- 华为全联接2021丨深耕数字化,绿色能源进行时
- Brave 浏览器宣布集成 IPFS 协议,它会取代 HTTP 吗?
- 通过 6 人介绍可以认识世界上任何一个人?
- Python的底气,是从哪儿来的?