纽约市教育局|微软 PowerApps 错误配置泄露 3800 万条私人数据记录
IT之家 8 月 24 日消息 外媒 MSPoweruser 报道,微软 PowerApps 是一种低代码解决方案,微软称它可以让团队利用预制模板、拖放的简易性和快速部署立即构建和启动应用程序,现在 PowerApps 的一个错误配置向互联网暴露了多达 3800 万条记录,包括社会安全号码和疫苗状况等项目。
文章插图
这个漏洞是由安全公司 UpGuard 发现的,他们发现该软件平台的默认配置保持了表格的安全,但没有保持列表的安全。
该平台已经被 47 家企业使用,包括政府机构,甚至微软的工资数据也被暴露。
涉及的企业包括美国印第安纳州卫生部的接触追踪数据库、马里兰州卫生部冠状病毒测试预约、纽约市教育局的工作人员和学生名册以及纽约大都会交通局接种 COVID-19 疫苗的员工名单。
IT之家获悉,微软被告知了这个问题,但“确定这种行为被认为是出于设计造成的,”让 UpGuard 直接通知受影响的公司。
这些公司最终关闭了这些漏洞,而且微软似乎也通知了他们的政府客户。微软还发布了一个工具,可以检测列表是否允许匿名访问,并更新了 PowerApps,这样新的门户将默认有所有数据格式的安全。
微软在一份声明中表示,
【 纽约市教育局|微软 PowerApps 错误配置泄露 3800 万条私人数据记录】“我们认真对待安全和隐私问题,我们鼓励客户在以最符合他们隐私需求的方式配置产品时使用最佳做法。”
- 程序员|俄罗斯传来新消息,无法更新微软系统,国产操作系统崛起的机会?
- 微软|死心塌地的送快递12年:京东001号快递员金宜财,刘强东给了他什么
- 近几个月|微软发文称edge是“最适合游戏玩家的浏览器”
- 虽然对于微软来说|微软确认windows1022h2功能更新
- 卫报|元宇宙、虚拟数字人,微软等科技巨头布局行业标准,中国也在行动
- 微软|PCI-E 7.0降临!带宽再翻一倍,但产品要2025年才上市
- 智能手表|微软:俄罗斯对援乌42国发动黑客攻击 目标的成功率为29%
- 浏览器|省了一台Xbox!微软确认:Edge将内置云游戏和经典小游戏
- 微软|微软报告:限流也没用,俄罗斯媒体在美乌两国访问量猛增
- 美团|曾坐拥4亿铁粉,如今无人问津!微软最牛的儿子,沦为全球笑柄?
