?微軟Power Pages遭黑客突襲,高危漏洞緊急封堵

?微軟Power Pages遭黑客突襲,高危漏洞緊急封堵

微軟昨日發(fā)布安全公告稱(chēng),其低代碼網(wǎng)站開(kāi)發(fā)平臺(tái)Power Pages存在高危權(quán)限提升漏洞(CVE-2025-24989),且該漏洞已被黑客用于零日攻擊。攻擊者可利用該漏洞繞過(guò)用戶(hù)注冊(cè)限制,未經(jīng)授權(quán)提升網(wǎng)絡(luò)權(quán)限,直接操控企業(yè)商業(yè)網(wǎng)站?。
Power Pages隸屬于微軟Power Platform,主要用于搭建企業(yè)級(jí)對(duì)外網(wǎng)站。此次漏洞源于?訪(fǎng)問(wèn)控制機(jī)制缺陷?,攻擊者無(wú)需認(rèn)證即可獲取系統(tǒng)權(quán)限,可能導(dǎo)致網(wǎng)站數(shù)據(jù)篡改、內(nèi)部系統(tǒng)滲透等風(fēng)險(xiǎn)。微軟表示,已發(fā)現(xiàn)部分客戶(hù)系統(tǒng)遭入侵,但未公開(kāi)具體受害名單?。

盡管漏洞已修復(fù),微軟仍提醒企業(yè)用戶(hù):需徹底排查歷史日志,防止攻擊者潛伏或遺留后門(mén)程序。若發(fā)現(xiàn)權(quán)限異常、配置篡改等跡象,應(yīng)立即聯(lián)系微軟技術(shù)支持?。

    截至2025年2月21日,暫無(wú)組織宣稱(chēng)對(duì)此次攻擊負(fù)責(zé)?。

    原創(chuàng)文章,作者:Microsoft,如若轉(zhuǎn)載,請(qǐng)注明出處:http://m.2079x.cn/article/707328.html

    Microsoft的頭像Microsoft認(rèn)證作者

    相關(guān)推薦

    發(fā)表回復(fù)

    登錄后才能評(píng)論