Bing und Millionen von Microsoft 365-Konten waren aufgrund der Schwachstelle „BingBang“ anfällig für Hacker


Was du wissen musst

  • Wiz Research entdeckte ein Problem in Microsoft Azure, das Bing und Millionen von Microsoft-Konten angreifbar machte.
  • White-Hat-Hacker konnten Bing-Suchergebnisse ändern und nachweisen, dass es möglich war, einen Angriff über die Suchmaschine zu teilen.
  • Die Schwachstelle wurde Microsoft gemeldet und innerhalb einer Woche nach dem Start des neuen Bing powered by ChatGPT in der Vorschau behoben.

Anfang dieses Jahres wurde eine Schwachstelle entdeckt, die Millionen von Microsoft 365-Konten gefährdete. Sicherheitsforscher bei Zauberer fand einen Fehler in Azure, der ausgenutzt werden könnte, um auf das CMS von Bing zuzugreifen und private Informationen aus Microsoft-Apps wie Teams, Outlook und der Office-Suite zu sammeln.

Hillai Ben-Sasson, ein Cloud-Sicherheitsforscher bei Wiz, erklärte, wie sie Bing-Suchergebnisse ändern und „Millionen von Office 365-Konten übernehmen“ konnten.



source-108

Leave a Reply