
微軟昨日發(fā)布安全公告稱,其低代碼網(wǎng)站開發(fā)平臺Power Pages存在高危權限提升漏洞(CVE-2025-24989),且該漏洞已被黑客用于零日攻擊。攻擊者可利用該漏洞繞過用戶注冊限制,未經(jīng)授權提升網(wǎng)絡權限,直接操控企業(yè)商業(yè)網(wǎng)站?。
Power Pages隸屬于微軟Power Platform,主要用于搭建企業(yè)級對外網(wǎng)站。此次漏洞源于?訪問控制機制缺陷?,攻擊者無需認證即可獲取系統(tǒng)權限,可能導致網(wǎng)站數(shù)據(jù)篡改、內部系統(tǒng)滲透等風險。微軟表示,已發(fā)現(xiàn)部分客戶系統(tǒng)遭入侵,但未公開具體受害名單?。
盡管漏洞已修復,微軟仍提醒企業(yè)用戶:需徹底排查歷史日志,防止攻擊者潛伏或遺留后門程序。若發(fā)現(xiàn)權限異常、配置篡改等跡象,應立即聯(lián)系微軟技術支持?。
截至2025年2月21日,暫無組織宣稱對此次攻擊負責?。
原創(chuàng)文章,作者:Microsoft,如若轉載,請注明出處:http://m.rponds.cn/article/707328.html