图形图像识别方案供应商 Grafana 曝出重大漏洞,可挟持微软 Azure AD 账号
发表于:2024-11-23 作者:千家信息网编辑
千家信息网最后更新 2024年11月23日,CTOnews.com 6 月 28 日消息,图形图像识别方案供应商 Grafana 日前发布安全通告,表示旗下 Grafana 环境存在重大漏洞 CVE-2023-3128,黑客可利用该漏洞接管挟持
千家信息网最后更新 2024年11月23日图形图像识别方案供应商 Grafana 曝出重大漏洞,可挟持微软 Azure AD 账号▲ 图源 Grafana 官网
CTOnews.com 6 月 28 日消息,图形图像识别方案供应商 Grafana 日前发布安全通告,表示旗下 Grafana 环境存在重大漏洞 CVE-2023-3128,黑客可利用该漏洞接管挟持所登录的微软 Azure AD 账号。
据悉,这项漏洞起因是 Grafana 平台使用电子邮件信箱来验证 Azure AD 账号,一旦黑客对此加以利用,就能在采用 Azure AD 的 OAuth 身份验证的 Grafana 环境当中,绕过身份验证并接管 Azure AD 的用户账号。
CTOnews.com注意到,该漏洞 CVSS 风险评分为 9.4,影响 6.7.0 版以上的 Grafana,目前 Grafana 已经对此推出了以下更新版本来解决相关漏洞问题:
8.5.27;
9.2.20;
9.3.16;
9.4.13;
9.5.5;
10.0.1。
同时开发团队也为 Grafana Cloud 完成了相关漏洞修复工作。而对于暂时无法安装更新程序的用户,他们也提出缓解措施:
将 allowed_groups 配置添加到 Azure AD 配置,这将确保当用户登录时,他们也是 Azure AD 中组的成员,可令黑客无法使用任意电子邮件地址进行攻击。
漏洞
账号
用户
黑客
验证
对此
环境
电子
电子邮件
身份
邮件
登录
配置
重大
供应商
图像
图形
图形图像
方案
微软
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
敦煌网软件开发知乎
单位电脑如何使用一个服务器
怀化服务器
ftp+软件开发
fifa22数据库更新
网络安全可审查吗
dub软件开发
温州鹿城区热销软件开发电话
服务器没iis管理器
大兴区特色软件开发推荐
云服务器应用租用多少钱
税务局服务器升级通知
河源服务器散热片价格
怎么改服务器的子网掩码
查看京东数据库
2003服务器 权限设置
校园里的网络安全教育
港口航道的网络安全
济南市网络安全应急技术支撑单位
网络安全待遇待遇
VR剧本杀软件开发综合课设
如何做数据库调优
服务器perc是什么意思
预测模型软件开发
如何把两个数据库合并到一起
服务器内存不足无法完成该操作
数据库修改数据长度限制
win10服务器主机占用内存
网络安全意识薄弱的案例
新吴区软件开发报价
相关文章
- 25 周年纪念作,情怀拉满但诚意欠缺:《勇者斗恶龙 怪物仙境 3》
- 联想拯救者 Y700 2023 平板推送 ZUI 15.0.723 系统灰度测试:新增“USB 网络共享”,优化底部小白条
- Streacom 推出 SG10 高端被动散热机箱:可解热 600W,1300 美元
- 3D 角色扮演策略游戏《少女前线 2:追放》公测开启,安卓、iOS、PC 多端互通
- 新能源车市:价格战开局,价值战结束
- 雪天这样拍,照片更为味道
- Cybertruck:未来物种重新定义汽车
- 2022 年我国未成年网民规模突破 1.93 亿,普及率达 97.2%
- 上映 7 天,《名侦探柯南:黑铁的鱼影》内地票房破亿、豆瓣 6.6 分
- 小岛工作室推出《死亡搁浅》联名手机手柄,预计明年发售