400-138-6178

售后案例

大金空调官方维修 > 售后案例 > 微软SharePoint被曝安全漏洞,被黑客利用可访问、下载日志文件

微软SharePoint被曝安全漏洞,被黑客利用可访问、下载日志文件

当前栏目:售后案例/发布时间:2024-04-13/阅读:
微软SharePoint被曝安全漏洞,被黑客利用可访问、下载日志文件

IT之家 4 月 13 日消息,网络安全公司 Varonis Threat Labs 近日发布博文,披露了存在于微软 SharePoint 中的两个漏洞,被黑客利用后可下载日志文件。

博文中介绍了两种攻击方式,第一种方法是攻击者使用 PowerShell 脚本结合 SharePoint 的客户端对象模型来尝试下载文件,不过这种操作实际上不会下载文件,而是访问相关日志,因此管理员很难检测到未经授权的数据下载。

第二种方法是利用 OneDrive 与 SharePoint 的同步,改变用户代理将下载伪装成同步事件,从而逃避传统的检测机制。

IT之家援引 The Register 报道,微软已对这些发现做出回应,称 SharePoint 按设计运行,通过其审计日志捕获文件访问。

该公司建议安全厂商监控 FileAccessed、FileDownloaded、FileSyncDownloadedFull 和 FileSyncDownloadedPartial 审计事件,以进行全面的文件访问监控。

  • 相关推荐
  • 热门排行
网站首页|产品中心|经营范围|售后案例|故障代码|大金新闻|关于大金|联系我们

深圳大金空调维修服务中心电话:400-138-6178 备案号:粤ICP备8484575号 大金售后服务热线

地址:全国各地均有售后服务网点::上海、北京、深圳、广州、成都、杭州、重庆、武汉、苏州、西安、天津、南京、郑州、长沙、沈阳、青抄岛、宁波、东莞、无锡、昆明市、大连市、厦门市、合肥市、佛山市、福州市、哈尔滨市、济南市、温州市、长春市、石家庄市、常州市、泉州市、南宁市、贵阳市、南昌市、南通市、金华市、徐州市、太原市、嘉兴市、烟台市、惠州市、保定市、台州市、中山市、绍兴市、乌鲁木齐市、潍坊市百、兰州市、潍坊、保定、株洲、莆田、吉林、淮安、肇庆、宁德、洛阳、威海、盐城、临沂、江门、汕头、泰州、漳州、邯郸、济宁、泰安、衢州、盘锦、东营、南阳、马鞍山、湛江、鞍山、赣州、大庆等等。

声明:本站非官方售后