首页 > 生活分享 > 免费教学 > 微软SharePoint被曝安全漏洞,被黑客利用可访问、下载日志文件

微软SharePoint被曝安全漏洞,被黑客利用可访问、下载日志文件

发布时间:2024-04-13 22:30:12来源: 15210273549

 4 月 13 日消息,网络安全公司 Varonis Threat Labs 近日发布博文,披露了存在于微软 SharePoint 中的两个漏洞,被黑客利用后可下载日志文件。

博文中介绍了两种攻击方式,第一种方法是攻击者使用 PowerShell 脚本结合 SharePoint 的客户端对象模型来尝试下载文件,不过这种操作实际上不会下载文件,而是访问相关日志,因此管理员很难检测到未经授权的数据下载。

第二种方法是利用 OneDrive 与 SharePoint 的同步,改变用户代理将下载伪装成同步事件,从而逃避传统的检测机制。

IT之家援引 The Register 报道,微软已对这些发现做出回应,称 SharePoint 按设计运行,通过其审计日志捕获文件访问。

该公司建议安全厂商监控 FileAccessed、FileDownloaded、FileSyncDownloadedFull 和 FileSyncDownloadedPartial 审计事件,以进行全面的文件访问监控。

举报
评论 0

免费教学更多>>

华为首发!中国低轨卫星通信公测,下半年手机直连卫星组网 华为nova14 Ultra:一部会呼吸的旗舰手机 vivo Pad5 Pro,安卓平板“全能王”诞生!天玑9400+3.1K巨幕 vivo S30系列来袭!小屏旗舰6500mAh续航炸裂 5月29日!vivo S30携萌趣IP与超强影像来袭 vivo S30系列满足年轻用户的审美需求打造的沉浸式生活美学 荣耀Magic8系列也要做小屏手机,天玑9500骁龙8 Elite 2双管齐下 荣耀400系列开启全球征程,国行版或是同档天花板 电竞三芯加持!一加Ace 5至尊版曝光,相比友商的至尊版如何? 紫光展锐处理器手机推荐 焕新客厅的秘密,TCL T7L Pro 用实力种草我全家! 索尼PlayStation 20周年:PS1开启娱乐帝国的序章 红米K80深度评测:重新定义中端机市场的技术美学 魅族Note16:设计灵感与国民手感的完美融合,618优惠活动开启 真我新机预热,下代旗舰在路上 华为新手机卖疯了!几百个应用集体跟进…这次鸿蒙系统真火了 为什么说Nova14是最值得买的华为手机? 消息称某厂下一代大折叠排期2026Q1,预计为OPPO Find N6 华为发布首款鸿蒙折叠电脑,定义“未来电脑态” 胶片色彩+萌力暴击!vivo S30系列5月29日来袭 旗舰芯+纯直屏+大电池,一加新机官宣:5月27日,正式发布! 一加Ace5至尊版首发“电竞三芯” 引领游戏硬件解决方案新变革 2025年续航机皇对决!四款7000mAh+手机真实数据大曝光 手机品牌霸榜 “全球品牌中国线上500强”,苹果夺冠,华为、小米包揽前三 OPPO Find X9 Pro配置全泄露!2亿像素潜望加持,重新定义影像旗舰? OPPO Reno14系列开售 标配潜望新Live图神机 vivo X200s 综合评测与购买分析 荣耀300与荣耀400对比:科技迭代,体验升级 诺基亚 130 / 150 Music ,400元内的复古神器,国行有望近期登场 还有降价空间?红米REDMIBook 14 2025焕新版国补后2679元