
微軟昨日發布安全公告稱,其低代碼網站開發平臺Power Pages存在高危權限提升漏洞(CVE-2025-24989),且該漏洞已被黑客用于零日攻擊。攻擊者可利用該漏洞繞過用戶注冊限制,未經授權提升網絡權限,直接操控企業商業網站?。
Power Pages隸屬于微軟Power Platform,主要用于搭建企業級對外網站。此次漏洞源于?訪問控制機制缺陷?,攻擊者無需認證即可獲取系統權限,可能導致網站數據篡改、內部系統滲透等風險。微軟表示,已發現部分客戶系統遭入侵,但未公開具體受害名單?。
盡管漏洞已修復,微軟仍提醒企業用戶:需徹底排查歷史日志,防止攻擊者潛伏或遺留后門程序。若發現權限異常、配置篡改等跡象,應立即聯系微軟技術支持?。
截至2025年2月21日,暫無組織宣稱對此次攻擊負責?。
原創文章,作者:Microsoft,如若轉載,請注明出處:http://www.bdzhitong.com/article/707328.html