
微软昨日发布安全公告称,其低代码网站开发平台Power Pages存在高危权限提升漏洞(CVE-2025-24989),且该漏洞已被黑客用于零日攻击。攻击者可利用该漏洞绕过用户注册限制,未经授权提升网络权限,直接操控企业商业网站。
Power Pages隶属于微软Power Platform,主要用于搭建企业级对外网站。此次漏洞源于访问控制机制缺陷,攻击者无需认证即可获取系统权限,可能导致网站数据篡改、内部系统渗透等风险。微软表示,已发现部分客户系统遭入侵,但未公开具体受害名单。
尽管漏洞已修复,微软仍提醒企业用户:需彻底排查历史日志,防止攻击者潜伏或遗留后门程序。若发现权限异常、配置篡改等迹象,应立即联系微软技术支持。
截至2025年2月21日,暂无组织宣称对此次攻击负责。
原创文章,作者:Microsoft,如若转载,请注明出处:https://www.kejixun.com/article/707328.html