Сегодня 03 октября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Software

В Bing устранили уязвимость, открывавшую доступ к данным пользователей и манипуляциям поисковой выдачей

Microsoft исправила серьёзную проблему в системе безопасности поисковой машины Bing — она открывала несанкционированный доступ к данным пользователей платформы и сотрудников самой корпорации, а также позволяла манипулировать результатами веб-поиска, сообщает The Wall Street Journal.

Проблему обнаружила специализирующаяся на кибербезопасности израильская компания Wiz — она была вызвана ошибкой в конфигурации облачной платформы Azure. Microsoft внесла необходимые исправления 2 февраля, то есть за пять дней до появления функций генеративного ИИ в Bing. Проблема с неправильной конфигурацией затронула небольшое число приложений, использовавших механизм входа в систему Azure Active Directory, уточнили в Microsoft.

Доказательств злонамеренной эксплуатации уязвимости обнаружено не было, добавили в Wiz, но неясно, как долго она была открыта для хакеров — возможно, что даже несколько лет. Один из сотрудников компании рассказал, что ему удалось получить доступ к веб-сайту, которым сотрудники Microsoft пользовались для создания викторин в Bing. Из-за ошибки в конфигурации Azure любой владелец бесплатной учётной записи Microsoft мог при помощи этого сайта менять содержимое поисковой выдачи Bing по отдельным запросам. И этой возможностью эксперты тоже воспользовались, подставив ссылку на фильм «Хакеры» (Hackers) 1995 года в выдачу по запросу «лучшие саундтреки».

Затем они обнаружили более серьёзную угрозу: возможность получить доступ к электронной почте, документам, календарям и другим данным пользователей Microsoft 365 — злоумышленники могли использовать его для кражи конфиденциальных данных, фишинговых рассылок и взлома других систем. Кроме того, они выявили в облаке Azure около тысячи сайтов с аналогичными проблемами, и не меньше десятка из них принадлежали сотрудникам самой Microsoft. «Если это могло случиться с Microsoft, это могло случиться с любым, кто пользовался Azure», — заключил технический директор Wiz Ами Луттвак (Ami Luttwak).

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Valve осознала, что блокировала игроков Counter-Strike 2 на Windows 7 по ошибке 10 мин.
У Instagram и Facebook появится платная подписка без рекламы — от €10 в месяц 14 мин.
TikTok протестирует отключение рекламы за ежемесячную плату 2 ч.
Nintendo уточнила, как долго ещё будет выпускать для Switch новые игры 2 ч.
Представлена тестовая версия 1С:Cloud Technology Library 3 ч.
В мире нашёлся человек, который за 10 лет выполнил все достижения в Final Fantasy XIV — их в игре более двух с половиной тысяч 3 ч.
«Просто неотличимо от человеческих голосов»: моддер с помощью нейросетей показал, как может выглядеть русская озвучка Baldur’s Gate 3 4 ч.
В драйверах графики Arm нашли опасные уязвимости — они затрагивают миллионы смартфонов и уже вовсю используются хакерами 5 ч.
Microsoft прекратит поддержку Windows Server 2012 и 2012 R2 10 октября 6 ч.
Переименование Twitter в X обернулось судебным иском из-за нарушения прав на товарный знак 9 ч.
Россияне стали чаще выбирать пиратские Windows — продажи компьютеров без ОС выросли в разы 36 мин.
В «Роскосмосе» раскрыли вероятную причину аварии «Луны-25» 2 ч.
Загадочный российский электромобиль «Атом» собрал 36 тыс. предзаказов 2 ч.
В США выписан первый штраф за засорение орбиты космическим мусором 3 ч.
Apple признала устаревшими Watch первого поколения, включая золотую версию за $17 тысяч — их теперь не будут ремонтировать 3 ч.
BenQ представила игровой проектор X3100i — частота обновления до 240 Гц и диагональ до 150 дюймов 3 ч.
ASUS закрыла сделку по поглощению подразделения Intel NUC 3 ч.
Tesla увернулась от группового иска из-за затянувшейся разработки автопилота 4 ч.
OnePlus подтвердила, что её первый складной смартфон на самом деле будет копией аппарата Oppo 4 ч.
Повсеместное внедрение ИИ принесёт мировой экономике $4,1 трлн и затронет 44 % рынка труда через три года 5 ч.