?微軟Power Pages遭黑客突襲,高危漏洞緊急封堵

?微軟Power Pages遭黑客突襲,高危漏洞緊急封堵

微軟昨日發(fā)布安全公告稱,其低代碼網站開發(fā)平臺Power Pages存在高危權限提升漏洞(CVE-2025-24989),且該漏洞已被黑客用于零日攻擊。攻擊者可利用該漏洞繞過用戶注冊限制,未經授權提升網絡權限,直接操控企業(yè)商業(yè)網站?。
Power Pages隸屬于微軟Power Platform,主要用于搭建企業(yè)級對外網站。此次漏洞源于?訪問控制機制缺陷?,攻擊者無需認證即可獲取系統(tǒng)權限,可能導致網站數據篡改、內部系統(tǒng)滲透等風險。微軟表示,已發(fā)現部分客戶系統(tǒng)遭入侵,但未公開具體受害名單?。

盡管漏洞已修復,微軟仍提醒企業(yè)用戶:需徹底排查歷史日志,防止攻擊者潛伏或遺留后門程序。若發(fā)現權限異常、配置篡改等跡象,應立即聯(lián)系微軟技術支持?。

    截至2025年2月21日,暫無組織宣稱對此次攻擊負責?。

    原創(chuàng)文章,作者:Microsoft,如若轉載,請注明出處:http://www.2079x.cn/article/707328.html

    Microsoft的頭像Microsoft認證作者

    相關推薦

    發(fā)表回復

    登錄后才能評論