سایت خبری
famaserver
  • صفحه اصلی
  • اخبار استانها
  • اخبار روز
  • اخبار تکنولوژی
  • اخبار ورزشی
  • بازار مالی
  • گردشگری
  • اقتصادی
  • بین الملل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

مشخص شدن رنگ پیراهن تیم امید ایران در ۳ بازی مرحله گروهی

مشخص شدن رنگ پیراهن تیم امید ایران در ۳ بازی مرحله گروهی

12 ساعت پیش
گل‌گهر ۲ بازیکن جدید جذب کرد/ اردوی شاگردان تارتار در کیش

گل‌گهر ۲ بازیکن جدید جذب کرد/ اردوی شاگردان تارتار در کیش

12 ساعت پیش
پیروزی هیوستون با شوت ثانیه پایانی کوین دورنت

پیروزی هیوستون با شوت ثانیه پایانی کوین دورنت

12 ساعت پیش
روانخواه: تیمی منسجم و هدفمند هستیم/ حسین‌نژاد: هدف مشخصی داریم

روانخواه: تیمی منسجم و هدفمند هستیم/ حسین‌نژاد: هدف مشخصی داریم

12 ساعت پیش
یامال: مسجد آرامش زیادی به ارمغان می‌آورد

یامال: مسجد آرامش زیادی به ارمغان می‌آورد

12 ساعت پیش
سفر قلعه‌نویی به عربستان برای نظارت بر عملکرد تیم امید

سفر قلعه‌نویی به عربستان برای نظارت بر عملکرد تیم امید

12 ساعت پیش
برنامه مرحله برگشت لیگ برتر والیبال

برنامه مرحله برگشت لیگ برتر والیبال

12 ساعت پیش
نشست روسای ۲ فدراسیون سوارکاری و چوگان با رئیس تربیت بدنی نیروهای مسلح

نشست روسای ۲ فدراسیون سوارکاری و چوگان با رئیس تربیت بدنی نیروهای مسلح

12 ساعت پیش
پاختاکور پاسخ منفی داد؛ پرسپولیس باز هم مذاکره می‌کند

پاختاکور پاسخ منفی داد؛ پرسپولیس باز هم مذاکره می‌کند

12 ساعت پیش
رافائل کاستیلو: همه بازی‌های ما در کویت دشوار خواهد بود

رافائل کاستیلو: همه بازی‌های ما در کویت دشوار خواهد بود

12 ساعت پیش

Home » مایکروسافت بینگ هک شد

مایکروسافت بینگ هک شد

زمان انتشار: 12 فروردین 1402 ساعت 1:04

دسته بندی: علمی و فناوری

شناسه خبر: 355984

زمان مطالعه: 6 دقیقه

مایکروسافت بینگ هک شد

مایکروسافت بینگ هک شد

اوایل سال جاری میلادی آسیب‌پذیری جدیدی به نام «بینگ‌بنگ» کشف شد که میلیون‌ها حساب کاربری سرویس مایکروسافت ۳۶۵ را به خطر می‌انداخت. مایکروسافت ۳۶۵ (آفیس ۳۶۵ سابق) سرویسی بزرگ شامل انواع ابزارها است که بیشتر به درد سازمان‌ها می‌خورد.

پژوهشگران امنیتی گفتند سرویس ابری آژور نقصی امنیتی دارد که ازطریق آن می‌توان به CMS (سیستم مدیریت محتوا) موتور جست‌وجوی بینگ دسترسی پیدا کرد و سراغ جمع‌آوری اطلاعات محرمانه‌ی اپلیکیشن‌های مایکروسافت نظیر تیمز، اوت‌لوک و آفیس رفت.

هیلای بن‌ساسن، یکی از پژوهشگران امنیتی شرکت Wiz، در توییتی جدید توضیح داده که او و اعضای تیمش چگونه نتایج جست‌وجوی بینگ را دست‌کاری کرده‌ و کنترل «میلیون‌ها حساب آفیس ۳۶۵» را در اختیار گرفته‌اند.

بر اساس گزارش ویندوز سنترال، پژوهشگران شرکت Wiz متوجه وجود یک بردار حمله (اتک‌وکتور) در Azure Active Directory شدند که هکرها از لحاظ تئوری می‌توانستند با اکسپلویت‌کردن آن، به اپلیکیشن‌های مایکروسافت دسترسی پیدا کنند. تقریبا ۲۵ درصد از سرویس‌های مبتنی‌بر معماری اجاره‌ی چندگانه (Multi-Tenancy) در برابر این نقص امنیتی، آسیب‌پذیر بودند. در معماری اجاره‌ی چندگانه چندین نمونه از اپلیکیشنی مشخص روی یک سرور اجرا می‌شوند تا بتوان از طریق آن سرور به چندین مستأجر (Tenant) خدمت‌دهی کرد.

آسیب‌پذیری بینگ‌بنگ باعث می‌شد شماری از اپلیکیشن‌های مایکروسافت در معرض خطر حمله‌ی هکری باشند. پژوهشگران شرکت Wiz موفق شدند نتایج جست‌وجوی بینگ را اصلاح کنند و سراغ حملات XSS به کاربران بینگ بروند. اگر حملات این‌چنینی موفقیت‌آمیز باشند، هکر از لحاظ تئوری می‌تواند به ایمیل‌های اوت‌لوک و اسناد شیرپوینت دسترسی پیدا کند. فایل‌های وان‌درایو، رویدادهای تقویم اوت‌لوک و پیام‌های سرویس تیمز نیز ممکن است به دست هکرها بیفتند.

مدیر ارشد فناوری شرکت Wiz در گفت‌وگو با نشریه‌ی وال‌استریت ژورنال اعلام کرد: «هکر احتمالی می‌توانست روی نتایج جست‌وجوی بینگ اثر بگذارد و ایمیل‌های مایکروسافت ۳۶۵ و داده‌های میلیون‌ها نفر را به خطر بیندازد.»

پژوهشگران Wiz به مایکروسافت خبر دادند و این شرکت آسیب‌پذیری بینگ را سریعاً برطرف کرد. این شرکت تحقیقاتی حدوداً یک ماه پیش جزئیات آسیب‌پذیری دیگری را در اختیار مایکروسافت قرار داد. ردموندی‌ها در تاریخ ۲۰ مارس ۲۰۲۳ (۱ فروردین ۱۴۰۱) به Wiz خبر دادند که تمامی مشکلات رفع شده است.

نسخه‌ی جدید بینگ که از هوش مصنوعی استفاده می‌کند، تنها چند روز پس از یکی از این آسیب‌پذیری‌های مهم رونمایی شد. اگر آسیب‌پذیری رفع نمی‌شد، ممکن بود تعداد زیادی از کاربرانی که به‌دلیل قابلیت‌های جدید بینگ به سمت این موتور جست‌وجو هجوم برده بودند در معرض خطر قرار بگیرند. چت‌بات بینگ به این موتور جست‌وجو کمک کرد که برای اولین بار به بیش از ۱۰۰ میلیون کاربر فعال روزانه دست پیدا کند.

آسیب‌پذیری بینگ‌بنگ سال‌ها در موتور جست‌وجوی مایکروسافت وجود داشت، با این‌حال آن‌طور که پژوهشگران می‌گویند، هیچ مدرکی وجود ندارد که نشان دهد هکرها از این آسیب‌پذیری سوءاستفاده کرده باشند.

۵۸۵۸

حتما بخوانید : کشف شگفت انگیز پسر بچه ۹ ساله در ساحل / عکس

مجله خبری برگزیده های ایران

اشتراک گذاری

اخبار مرتبط

  • تفاوت مهم گوشی پرچمدار بعدی سامسونگ
    تفاوت مهم گوشی پرچمدار بعدی سامسونگ 1 ماه پیش
  • سلاحی جدید برای قطع اینترنت ماهواره‌ای استارلینک
    سلاحی جدید برای قطع اینترنت ماهواره‌ای استارلینک 1 ماه پیش
  • معمای S550 /  مرسدس بنز ۲ میلیاردی که در ایران ۴۰ میلیارد قیمت دارد!
    معمای S550 / مرسدس بنز ۲ میلیاردی که در ایران ۴۰ میلیارد قیمت دارد! 1 ماه پیش
  • چه اتفاقی در اعماق زمین افتاده است؟ / یک کشف بزرگ در زیر کوه‌های چین
    چه اتفاقی در اعماق زمین افتاده است؟ / یک کشف بزرگ در زیر کوه‌های چین 1 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 1487
  • آذربایجان غربی 1357
  • اجتماعی 15588
  • اخبار استانها 0
  • اخبار تکنولوژی 272
  • اخبار روز 16102
  • اخبار ورزشی 21351
  • اردبیل 903
  • اصفهان 1616
  • اقتصادی 9049
  • البرز 809
  • ایلام 584
  • بازار مالی 32
  • بوشهر 485
  • بین الملل 6431
  • تبلیغات 53
  • تهران 756
  • چند رسانه ای 0
  • چهارمحال و بختیاری 1455
  • خراسان رضوی 1161
  • خراسان شمالی 767
  • خوزستان 1042
  • زنجان 653
  • سبک زندگی 397
  • سلامت 3757
  • سمنان 1185
  • سیاسی 12668
  • سیستان و بلوچستان 491
  • عکس 329
  • علمی و فناوری 7632
  • فارس 1244
  • فرهنگ و هنر 20299
  • قزوین 770
  • قم 892
  • کاریکاتور 452
  • کردستان 940
  • کرمان 1877
  • کرمانشاه 1232
  • کهگیلویه و بویراحمد 1299
  • گردشگری 12
  • گلستان 451
  • گیلان 1245
  • لرستان 1161
  • مازندران 897
  • مرکزی 563
  • مناطق آزاد 218
  • هرمزگان 1345
  • همدان 256
  • یزد 30

جدیدترین مقالات

  • پیش بینی عجیب و غریب یک اقتصاددان درباره سقوط آزاد قیمت طلا/ منتظر ریزش شدید قیمت طلا تا این عدد باشید
    پیش بینی عجیب و غریب یک اقتصاددان درباره سقوط آزاد قیمت طلا/ منتظر ریزش شدید قیمت طلا تا این عدد باشید 10 ساعت پیش
  • جدول کامل افزایش حقوق سال ۱۴۰۵ منتشر شد/ میزان افزایش حقوق دقیقا چقدر است؟ + عکس
    جدول کامل افزایش حقوق سال ۱۴۰۵ منتشر شد/ میزان افزایش حقوق دقیقا چقدر است؟ + عکس 10 ساعت پیش
  • تغییر بزرگ در بازار مسکن/ فروش این خانه‌ها زیر قیمت منطقه شد + جدول قیمت
    تغییر بزرگ در بازار مسکن/ فروش این خانه‌ها زیر قیمت منطقه شد + جدول قیمت 10 ساعت پیش
  • طلا به بالاترین سطح قیمتی رسید/ قیمت جدید طلای جهانی امروز ۱۶ دی‌ماه ۱۴۰۵
    طلا به بالاترین سطح قیمتی رسید/ قیمت جدید طلای جهانی امروز ۱۶ دی‌ماه ۱۴۰۵ 10 ساعت پیش
  • خبر مهم وزیر کار برای یارانه‌بگیران/ اعتبار میلیونی کالابرگ از این تاریخ قابل برداشت است
    خبر مهم وزیر کار برای یارانه‌بگیران/ اعتبار میلیونی کالابرگ از این تاریخ قابل برداشت است 10 ساعت پیش

لینکهای پیشنهادی

فاماسرور | دانلود رایگان نرم افزار |  مشاوره رایگان راه اندازی کافه | آموزش زبان آلمانی | بهترین آژانس مسافرتی و هواپیمایی تهران | قیمت تتر امروز | خرید سرور hp

کلیه حقوق مادی و معنوی محفوظ میباشد .@2025