سایت خبری
famaserver
  • صفحه اصلی
  • اخبار استانها
  • اخبار روز
  • اخبار تکنولوژی
  • اخبار ورزشی
  • بازار مالی
  • گردشگری
  • اقتصادی
  • بین الملل
سایت خبری
برترین عناوین خبری
  • خرید بیمه: سنتی یا آنلاین؟ کدامیک تجربه بهتری برای مشتریان ایجاد می‌کند؟

سرتیتر خبرها

بارسلونا با گلباران بیلبائو به فینال سوپرجام اسپانیا رسید

بارسلونا با گلباران بیلبائو به فینال سوپرجام اسپانیا رسید

5 ماه پیش
سرمربی جدید تیم هوادار انتخاب شد

سرمربی جدید تیم هوادار انتخاب شد

5 ماه پیش
پیروزی اینتر برای تثبیت صدرنشینی/ افزایش فاصله با ناپولی

پیروزی اینتر برای تثبیت صدرنشینی/ افزایش فاصله با ناپولی

5 ماه پیش
کامبک ناکام منچستریونایتد/ توقف سیتی و شکست چلسی

کامبک ناکام منچستریونایتد/ توقف سیتی و شکست چلسی

5 ماه پیش
تخلفات مالی در هیئت رشته‌ای المپیکی در مازندران

تخلفات مالی در هیئت رشته‌ای المپیکی در مازندران

5 ماه پیش
سرپرست فدراسیون کبدی منصوب شد

سرپرست فدراسیون کبدی منصوب شد

5 ماه پیش
لیگ NBA| پیروزی صدرنشینان کنفرانس شرق و شکست لیکرز در غیاب جیمز

لیگ NBA| پیروزی صدرنشینان کنفرانس شرق و شکست لیکرز در غیاب جیمز

5 ماه پیش
خط و نشان مک‌گرگور برای میودر

خط و نشان مک‌گرگور برای میودر

5 ماه پیش
سکوت محض استقلال درباره غیبت سیدورف/ پول، علف خرس است؟

سکوت محض استقلال درباره غیبت سیدورف/ پول، علف خرس است؟

5 ماه پیش
استعفای مظفری‌زاده از مدیرعاملی تراکتور

استعفای مظفری‌زاده از مدیرعاملی تراکتور

5 ماه پیش

Home » مایکروسافت بینگ هک شد

مایکروسافت بینگ هک شد

زمان انتشار: 1 آوریل 2023 ساعت 1:04

دسته بندی: علمی و فناوری

شناسه خبر: 355984

زمان مطالعه: 6 دقیقه

مایکروسافت بینگ هک شد

مایکروسافت بینگ هک شد

اوایل سال جاری میلادی آسیب‌پذیری جدیدی به نام «بینگ‌بنگ» کشف شد که میلیون‌ها حساب کاربری سرویس مایکروسافت ۳۶۵ را به خطر می‌انداخت. مایکروسافت ۳۶۵ (آفیس ۳۶۵ سابق) سرویسی بزرگ شامل انواع ابزارها است که بیشتر به درد سازمان‌ها می‌خورد.

پژوهشگران امنیتی گفتند سرویس ابری آژور نقصی امنیتی دارد که ازطریق آن می‌توان به CMS (سیستم مدیریت محتوا) موتور جست‌وجوی بینگ دسترسی پیدا کرد و سراغ جمع‌آوری اطلاعات محرمانه‌ی اپلیکیشن‌های مایکروسافت نظیر تیمز، اوت‌لوک و آفیس رفت.

هیلای بن‌ساسن، یکی از پژوهشگران امنیتی شرکت Wiz، در توییتی جدید توضیح داده که او و اعضای تیمش چگونه نتایج جست‌وجوی بینگ را دست‌کاری کرده‌ و کنترل «میلیون‌ها حساب آفیس ۳۶۵» را در اختیار گرفته‌اند.

بر اساس گزارش ویندوز سنترال، پژوهشگران شرکت Wiz متوجه وجود یک بردار حمله (اتک‌وکتور) در Azure Active Directory شدند که هکرها از لحاظ تئوری می‌توانستند با اکسپلویت‌کردن آن، به اپلیکیشن‌های مایکروسافت دسترسی پیدا کنند. تقریبا ۲۵ درصد از سرویس‌های مبتنی‌بر معماری اجاره‌ی چندگانه (Multi-Tenancy) در برابر این نقص امنیتی، آسیب‌پذیر بودند. در معماری اجاره‌ی چندگانه چندین نمونه از اپلیکیشنی مشخص روی یک سرور اجرا می‌شوند تا بتوان از طریق آن سرور به چندین مستأجر (Tenant) خدمت‌دهی کرد.

آسیب‌پذیری بینگ‌بنگ باعث می‌شد شماری از اپلیکیشن‌های مایکروسافت در معرض خطر حمله‌ی هکری باشند. پژوهشگران شرکت Wiz موفق شدند نتایج جست‌وجوی بینگ را اصلاح کنند و سراغ حملات XSS به کاربران بینگ بروند. اگر حملات این‌چنینی موفقیت‌آمیز باشند، هکر از لحاظ تئوری می‌تواند به ایمیل‌های اوت‌لوک و اسناد شیرپوینت دسترسی پیدا کند. فایل‌های وان‌درایو، رویدادهای تقویم اوت‌لوک و پیام‌های سرویس تیمز نیز ممکن است به دست هکرها بیفتند.

مدیر ارشد فناوری شرکت Wiz در گفت‌وگو با نشریه‌ی وال‌استریت ژورنال اعلام کرد: «هکر احتمالی می‌توانست روی نتایج جست‌وجوی بینگ اثر بگذارد و ایمیل‌های مایکروسافت ۳۶۵ و داده‌های میلیون‌ها نفر را به خطر بیندازد.»

پژوهشگران Wiz به مایکروسافت خبر دادند و این شرکت آسیب‌پذیری بینگ را سریعاً برطرف کرد. این شرکت تحقیقاتی حدوداً یک ماه پیش جزئیات آسیب‌پذیری دیگری را در اختیار مایکروسافت قرار داد. ردموندی‌ها در تاریخ ۲۰ مارس ۲۰۲۳ (۱ فروردین ۱۴۰۱) به Wiz خبر دادند که تمامی مشکلات رفع شده است.

نسخه‌ی جدید بینگ که از هوش مصنوعی استفاده می‌کند، تنها چند روز پس از یکی از این آسیب‌پذیری‌های مهم رونمایی شد. اگر آسیب‌پذیری رفع نمی‌شد، ممکن بود تعداد زیادی از کاربرانی که به‌دلیل قابلیت‌های جدید بینگ به سمت این موتور جست‌وجو هجوم برده بودند در معرض خطر قرار بگیرند. چت‌بات بینگ به این موتور جست‌وجو کمک کرد که برای اولین بار به بیش از ۱۰۰ میلیون کاربر فعال روزانه دست پیدا کند.

آسیب‌پذیری بینگ‌بنگ سال‌ها در موتور جست‌وجوی مایکروسافت وجود داشت، با این‌حال آن‌طور که پژوهشگران می‌گویند، هیچ مدرکی وجود ندارد که نشان دهد هکرها از این آسیب‌پذیری سوءاستفاده کرده باشند.

۵۸۵۸

حتما بخوانید : کشف شگفت انگیز پسر بچه ۹ ساله در ساحل / عکس

مجله خبری برگزیده های ایران

اشتراک گذاری

اخبار مرتبط

  • تفاوت مهم گوشی پرچمدار بعدی سامسونگ
    تفاوت مهم گوشی پرچمدار بعدی سامسونگ 6 ماه پیش
  • سلاحی جدید برای قطع اینترنت ماهواره‌ای استارلینک
    سلاحی جدید برای قطع اینترنت ماهواره‌ای استارلینک 6 ماه پیش
  • معمای S550 /  مرسدس بنز ۲ میلیاردی که در ایران ۴۰ میلیارد قیمت دارد!
    معمای S550 / مرسدس بنز ۲ میلیاردی که در ایران ۴۰ میلیارد قیمت دارد! 6 ماه پیش
  • چه اتفاقی در اعماق زمین افتاده است؟ / یک کشف بزرگ در زیر کوه‌های چین
    چه اتفاقی در اعماق زمین افتاده است؟ / یک کشف بزرگ در زیر کوه‌های چین 6 ماه پیش

دیدگاه ها

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دسته بندی موضوعات

  • آذربایجان شرقی 1487
  • آذربایجان غربی 1357
  • اجتماعی 15588
  • اخبار استانها 0
  • اخبار تکنولوژی 272
  • اخبار روز 16152
  • اخبار ورزشی 21392
  • اردبیل 903
  • اصفهان 1616
  • اقتصادی 10407
  • البرز 809
  • ایلام 584
  • بازار مالی 32
  • بوشهر 485
  • بین الملل 7723
  • تبلیغات 53
  • تهران 757
  • چند رسانه ای 0
  • چهارمحال و بختیاری 1455
  • خراسان رضوی 1161
  • خراسان شمالی 857
  • خوزستان 1042
  • زنجان 653
  • سبک زندگی 397
  • سلامت 4276
  • سمنان 1185
  • سیاسی 12668
  • سیستان و بلوچستان 491
  • عکس 329
  • علمی و فناوری 7632
  • فارس 1244
  • فرهنگ و هنر 21478
  • قزوین 770
  • قم 952
  • کاریکاتور 452
  • کردستان 940
  • کرمان 1877
  • کرمانشاه 1232
  • کهگیلویه و بویراحمد 1299
  • گردشگری 13
  • گلستان 502
  • گیلان 1404
  • لرستان 1161
  • مازندران 897
  • مرکزی 563
  • مناطق آزاد 218
  • هرمزگان 1345
  • همدان 256
  • یزد 30

جدیدترین مقالات

  • اسامی محصولات آرایشی فاقد مجوز منتشر شد
    اسامی محصولات آرایشی فاقد مجوز منتشر شد 9 ساعت پیش
  • فهرست ۵ استان پُرفروش دارو اعلام شد
    فهرست ۵ استان پُرفروش دارو اعلام شد 9 ساعت پیش
  • دلایل اصلی مبتلا شدن به کبد چرب/ این غذاها کبدتان را چرب می‌کند
    دلایل اصلی مبتلا شدن به کبد چرب/ این غذاها کبدتان را چرب می‌کند 9 ساعت پیش
  • یک رژیم غذایی مناسب برای زنان میانسال
    یک رژیم غذایی مناسب برای زنان میانسال 9 ساعت پیش
  • معرفی یک دارو برای هانتاویروس
    معرفی یک دارو برای هانتاویروس 9 ساعت پیش

لینکهای پیشنهادی

دانلود رایگان نرم افزار | قیمت تتر امروز | خرید سرور hp

کلیه حقوق مادی و معنوی محفوظ میباشد .@2025