.hd-box .hd-fr

零日攻击再现:Power Pages 被曝高危漏洞,微软紧急修复

2025-02-21 08:29IT之家(故渊)0评

IT之家 2 月 21 日消息,科技媒体 bleepingcomputer 昨日(2 月 20 日)发布博文,报道称微软公司发布安全公告,披露 Power Pages 平台存在一个高危权限提升漏洞,且有证据表明该漏洞已被黑客利用进行零日攻击。

该漏洞追踪编号为 CVE-2025-24989,影响 Microsoft Power Pages,属于访问控制不当问题,允许未授权用户提升其在网络上的权限并绕过用户注册控制。

IT之家注:Power Pages 是一个低代码、基于 SaaS 的 Web 开发平台,允许用户创建、托管和管理面向外部的安全商业网站,隶属于 Microsoft Power Platform。

微软表示已在服务层面修复了该漏洞,并通知了受影响的客户,同时提供了检测潜在入侵的指南,但仍建议管理员采取以下措施:

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

下载IT之家APP,分享赚金币换豪礼
相关文章
大家都在买广告
热门评论
查看更多评论