Microsoft е отстранила уязвимост, която е направила вътрешните файлове и идентификационните данни на компанията публично достояние в интернет. Проблемът беше открит от екипа на SOCRadar, който сподели информацията с TechCrunch.
Отворен сървър за съхранение, разположен в облачната платформа Azure на Microsoft е съдържал чувствителни вътрешни файлове, свързани с търсачката Bing.

Посоченият сървър е съхранявал кодове, скриптове и конфигурационни файлове, съдържащи пароли, ключове и пълномощия, които служителите на Microsoft са използвали за достъп до други вътрешни бази данни и системи. До сървъра за съхранение обаче можело да се получи достъп без парола, което го правело достъпен за всеки потребител.
SOCRadar отбеляза, че всичко това е позволявало на хакери да получат достъп до други места за съхранение на вътрешни файлове на Microsoft. Това от своя страна може да доведе до големи пробиви в данните и дори да компрометира използваните услуги.
Изследователите са съобщили за уязвимостта на Micrоsoft на 6 февруари. Към 5 март проблемът е бил отстранен чрез защита на разкритите файлове. Засега не е известно колко време сървърът е бил достъпен онлайн и дали някой друг освен SOCRadar е открил изложените данни. Говорител на Microsoft не е предоставил коментар. Компанията не е съобщила и дали откритите вътрешни идентификационни данни са били променени или нулирани.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!