‌微软Power Pages遭黑客突袭,高危漏洞紧急封堵

‌微软Power Pages遭黑客突袭,高危漏洞紧急封堵

微软昨日发布安全公告称,其低代码网站开发平台Power Pages存在高危权限提升漏洞(CVE-2025-24989),且该漏洞已被黑客用于零日攻击。攻击者可利用该漏洞绕过用户注册限制,未经授权提升网络权限,直接操控企业商业网站‌。
Power Pages隶属于微软Power Platform,主要用于搭建企业级对外网站。此次漏洞源于‌访问控制机制缺陷‌,攻击者无需认证即可获取系统权限,可能导致网站数据篡改、内部系统渗透等风险。微软表示,已发现部分客户系统遭入侵,但未公开具体受害名单‌。

尽管漏洞已修复,微软仍提醒企业用户:需彻底排查历史日志,防止攻击者潜伏或遗留后门程序。若发现权限异常、配置篡改等迹象,应立即联系微软技术支持‌。

    截至2025年2月21日,暂无组织宣称对此次攻击负责‌。

    原创文章,作者:Microsoft,如若转载,请注明出处:https://www.kejixun.com/article/707328.html

    Microsoft的头像Microsoft认证作者

    相关推荐

    发表回复

    登录后才能评论