精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全人員提出微軟數千個子域容易被劫持

汽車玩家 ? 來源:開源中國 ? 作者:白開水不加糖 ? 2020-02-20 08:31 ? 次閱讀

***.gp 的安全研究員和開發人員 Michel Gaschet 于近日提出,Microsoft在其數千個子域的管理方面存在問題,存在有許多子域可以被劫持并用于攻擊用戶、員工或顯示垃圾內容。

據ZDNet報道稱,Gaschet在接受其采訪時說,在過去三年中,他一直在向 Microsoft 報告帶有錯誤配置的 DNS 記錄的子域,但該公司要么忽略報告,要么就是默默地保護某些子域。

Gaschet表示,他已經在 2017 年向微軟報告了 21 個容易受到劫持的 msn.com子域 [1,2],并在 2019 年報告了 142 個錯誤配置的 microsoft.com 子域[1,2]。此外,他還分享了其于去年向微軟報告的 117 個 microsoft.com 子域列表。

圖片:ZDNet

Gaschet透露,在其報告的所有錯誤配置的子域中,微軟僅解決了其中的幾個,被修復的數量占比只有他所報告數量的5%-10%左右。并稱,該操作系統制造商通常會修復較大的子域,例如cloud.microsoft.com和account.dpedge.microsoft.com,卻使其他子域暴露在劫持之下。

他還表示,大多數 Microsoft 子域在其各自的 DNS 條目中容易受到基本錯誤配置的攻擊。Gaschet稱,“根本原因/錯誤是忘記了 DNS 條目,指向不再存在或根本不存在的內容,例如 DNS 條目內容中的錯字。”

Gaschet 在 Twitter上指出,至少有一個垃圾郵件小組已經發現了他們可以劫持 Microsoft 的子域,并通過將其托管在信譽良好的域中來增加其垃圾內容。并表明,他已在至少四個合法的 Microsoft 子域中發現了印度尼西亞撲克***的廣告,分別為portal.ds.microsoft.com、perfect10.microsoft.com、ies.global.microsoft.com和blog-ambassadors.microsoft.com。

目前,ZDNet 已向微軟征求意見,并要求該公司在當日的 Twitter 話題中對 Gaschet 提出的一系列問題發表評論。

Gaschet 在 Twitter 上猜測,微軟不優先解決這些問題的原因之一是因為“subdomain takeovers”不屬于公司的漏洞懸賞計劃的一部分,這意味著即使所報告的問題很嚴重,這些報告也不會得到優先處理。

同時,Gaschet 敦促微軟改變其管理 DNS 記錄的方式。并稱,這是造成這些錯誤配置的主要原因。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6572

    瀏覽量

    103963
收藏 人收藏

    評論

    相關推薦

    科技完成數千萬元A輪融資

    近日,上海譜科技有限公司成功完成數千萬元人民幣的A輪融資,本輪融資由信熹資本和幾理創投聯合投資。
    的頭像 發表于 10-11 16:59 ?355次閱讀

    芯片巨頭計劃大裁員!波及數千崗位!

    來源:EETOP 編輯:感知芯視界 Link 據彭博社本周二援引知情人士的話報道,英特爾計劃削減數千個工作崗位,旨在為公司的復蘇提供資金并應對市場份額的侵蝕。計劃最早可能在本周宣布。 這一消息公布前
    的頭像 發表于 08-02 09:55 ?427次閱讀

    微軟、英偉達、OpenAI等公司宣布成立安全人工智能聯盟

    7月19日,國際科技界傳來重要消息,隨著OpenAI的ChatGPT引領生成式人工智能(AI)領域掀起熱潮,微軟、谷歌、Meta等科技巨頭紛紛加大在這一前沿技術的投資力度,推動大語言模型不斷涌現
    的頭像 發表于 07-19 16:37 ?575次閱讀

    艾體寶干貨 老牌科技企業也難幸免的域名劫持是什么?

    域名劫持嚴重威脅企業的網絡安全。著名案例包括Google越南、Perl編程語言官網和聯想集團官網的域名劫持事件。為預防域名劫持,建議使用強認證、定期更新密碼、監控域名到期日期、限制訪問
    的頭像 發表于 07-05 14:03 ?257次閱讀
    艾體寶干貨  老牌科技企業也難幸免的域名<b class='flag-5'>劫持</b>是什么?

    藍牙中開啟自定義服務之后,添加了一個子服務,怎么添加第二服務啊?

    藍牙中開啟自定義服務之后,添加了一個子服務,怎么添加第二服務啊 按照我的理解,在創建第一個子服務時候,改變屬性以及UUID后再添加一次就可以,但是不行啊; case
    發表于 06-19 08:32

    微軟Azure云部門裁員數千

    微軟近日宣布,其Azure云部門將進行大規模裁員,涉及數百名員工,成為今年科技和媒體行業裁員潮的又一重擊。
    的頭像 發表于 06-04 11:25 ?658次閱讀

    使用Vela IF820 DVK和EZ-Serial,傳輸幾千個字節時,接收端會丟失數據的原因?

    我正在使用 Vela IF820 DVK(帶 MHF4 連接器)和 EZ-Serial,使用 BT Classic SPP 配置文件進行串行電纜更換應用。 傳輸幾百字節時運行正常,但傳輸幾千個
    發表于 05-24 08:18

    藍星光完成數千萬元A+輪融資

    近日,藍星光(上海)航天科技有限公司成功完成了數千萬元的A+輪融資,標志著公司實力的進一步增強。此次融資所得資金將主要用于擴大產線規模,推進技術迭代以及產品測試驗證等關鍵領域。截至目前,藍星光在A輪系列融資中已累計募資近1.
    的頭像 發表于 05-15 09:25 ?393次閱讀

    微軟確認4月Windows Server安全更新存在漏洞,或致控問題

    微軟于昨日公告,承認其 4 月份發布的 Windows Server 安全補丁存在漏洞,該漏洞可能導致 LSASS 進程崩潰,進一步引發域控制器的啟動問題。
    的頭像 發表于 05-09 16:07 ?636次閱讀

    微軟即將發布AI安全產品

    微軟,全球知名的技術巨頭,近日宣布將于4月1日發布一款全新的人工智能工具,旨在幫助網絡安全人員更有效地應對網絡威脅,揭露黑客的狡猾手段。這一舉措再次證明了微軟在人工智能領域的創新實力,以及對網絡
    的頭像 發表于 03-16 14:19 ?1034次閱讀

    手動檢測是否被入侵

    Gitlab代碼是否又被修改過,用gitdiff查看 查看代碼的日志 代碼是否有被改動過 查看服務器日志 是否有被劫持 查看登錄記錄 查看非法sql語句執行記錄
    發表于 02-29 10:45 ?970次閱讀

    思科計劃裁員5%,達數千

    2月14日,思科(Cisco)宣布最新一季財報,同時表示,作為全公司重組的一部分,計劃裁員5%,達數千人。主要原因是客戶仍處「去庫存」階段,導致思科保守看待營運展望。
    的頭像 發表于 02-19 14:43 ?880次閱讀

    光纖激光器的工作原理 光子和聲激光器的實驗裝置

    ,迄今為止實現的所有激光器都只在一物理域中產生了激光。在此,Wang等人提出了一在兩不同的物理域中產生激光的耦合振蕩器系統,由同一源泵浦。基于長壽命彎曲聲波介導的前向互調受激布里
    的頭像 發表于 01-19 09:51 ?1125次閱讀
    雙<b class='flag-5'>域</b>光纖激光器的工作原理 光子和聲<b class='flag-5'>子</b>雙<b class='flag-5'>域</b>激光器的實驗裝置

    如何處理跨時鐘這些基礎問題

    對于數字設計人員來講,只要信號從一時鐘跨越到另一時鐘,那么就可能發生亞穩態。我們稱為“跨時鐘
    發表于 01-08 09:39 ?587次閱讀
    如何處理跨時鐘<b class='flag-5'>域</b>這些基礎問題

    數通365案例 | NetEngine 5000E集群助力北京聯通打造安全、智能的IP網絡邊界

    近年來網絡安全事件頻發,有因為誤操作引起的路由泄露事件,也有因黑客等原因引起的路由劫持事件。據MANRS路由安全統計數據顯示,每年全球累計發生數千起BGP路由
    的頭像 發表于 12-12 18:30 ?762次閱讀
    數通365案例 | NetEngine 5000E集群助力北京聯通打造<b class='flag-5'>安全</b>、智能的IP網絡邊界