Bing & Office 365: Azure のエラーによりデータの盗難が可能に
Microsoft は、独自の Azure Active Directory (AAD 構成の課題) の犠牲になっています。 構成ミスが原因で、専門家は悪意のあるコードを一部の Bing 検索結果に追加し、Microsoft 365 ユーザーを暴露しました。 Wiz Research の専門家が構成エラーを発見し、テストに利用しました。 Microsoft は専門家に BugBounty を提供し、バグをすぐに修正しました。 どうしたの? 専門家は、このインシデントについて次のように説明しています。悪意のあるコードを含む操作された Bing 検索結果ある特定のケースでは、検索結果を見つけることができませんでした…