在线观看日韩三级视频,国产久久精品在线播放,精品人妻伦一二三区久久简爱,久久亚洲精品一区二区,日韩人妻一区二区av,欧美黑人又粗又大高潮喷水,国产91精品在线播放,国产欧美日韩一区二区三视频,亚洲一区二区伦理在线

設(shè)置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

微軟 SharePoint 被曝安全漏洞,被黑客利用可訪問、下載日志文件

2024/4/13 9:57:10 來源:IT之家 作者:故淵 責(zé)編:故淵

IT之家 4 月 13 日消息,網(wǎng)絡(luò)安全公司 Varonis Threat Labs 近日發(fā)布博文,披露了存在于微軟 SharePoint 中的兩個(gè)漏洞,被黑客利用后可下載日志文件。

博文中介紹了兩種攻擊方式,第一種方法是攻擊者使用 PowerShell 腳本結(jié)合 SharePoint 的客戶端對(duì)象模型來嘗試下載文件,不過這種操作實(shí)際上不會(huì)下載文件,而是訪問相關(guān)日志,因此管理員很難檢測(cè)到未經(jīng)授權(quán)的數(shù)據(jù)下載。

第二種方法是利用 OneDrive 與 SharePoint 的同步,改變用戶代理將下載偽裝成同步事件,從而逃避傳統(tǒng)的檢測(cè)機(jī)制。

IT之家援引 The Register 報(bào)道,微軟已對(duì)這些發(fā)現(xiàn)做出回應(yīng),稱 SharePoint 按設(shè)計(jì)運(yùn)行,通過其審計(jì)日志捕獲文件訪問。

該公司建議安全廠商監(jiān)控 FileAccessed、FileDownloaded、FileSyncDownloadedFull 和 FileSyncDownloadedPartial 審計(jì)事件,以進(jìn)行全面的文件訪問監(jiān)控。

廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關(guān)文章

關(guān)鍵詞:SharePoint,微軟

軟媒旗下網(wǎng)站: IT之家 最會(huì)買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機(jī)APP應(yīng)用 魔方 最會(huì)買 要知