
,深度图像识别方案供应商 Grafana 日前发布安全通告,表示旗下 Grafana 环境存在重大漏洞 CVE-2023-3128,黑客可利用该漏洞接管挟持所登录的微软 Azure AD 账号。
据悉,这项漏洞起因是 Grafana 平台使用电子邮件信箱来验证 Azure AD 账号,一旦黑客对此加以利用,就能在采用 Azure AD 的 OAuth 身份验证的 Grafana 环境当中,绕过身份验证并接管 Azure AD 的用户账号。
IT之家注意到,该漏洞 CVSS 风险评分为 9.4,影响 6.7.0 版以上的 Grafana,目前 Grafana 已经对此推出了以下更新版本来解决相关漏洞问题:
8.5.27;
9.2.20;
9.3.16;
9.4.13;
9.5.5;
10.0.1。
同时开发团队也为 Grafana Cloud 完成了相关漏洞修复工作。而对于暂时无法安装更新程序的用户,他们也提出缓解措施:
将 allowed_groups 配置添加到 Azure AD 配置,这将确保当用户登录时,他们也是 Azure AD 中组的成员,可令黑客无法使用任意电子邮件地址进行攻击。
广告声明:本文含有的对外跳转链接,用于传递更多信息,节省甄选时间,结果仅供参考。IT之家所有文章均包含本声明。
声明:以上内容为本网站转自其它媒体,相关信息仅为传递更多企业信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性。投资有风险,需谨慎。
电池安全还不够,吉利银河L7告诉你“为什
刻进骨子里的“安全”基因 吉利银河L7安
光大银行北京分行开展反电诈法宣传活动
截至今年4月底,我国累计建成5G基站超过
上市三个月销量破万,上汽名爵MG7跻身热
2023中国汽车流通行业大会召开汽车之家
荣耀手机发布“再见”主题广告片:致敬苹果
亚马逊AMZN.US寻求建立美国本地商业
AI热潮中PalantirPLTR.US
长安全新车型启源A07官方预告发布:可选
铭匠光学推出28mmL39口镜头:F5.
华硕推出BR1402F笔记本电脑:军工制
助力电力行业绿色转型保险业协会发布发电企
宝沃靠不住,小米要自力更生?
北向资金逆势加仓机构称A股料迎布局时点
Meta推出VR订阅服务QuestPlu
共拓?共建?共享——“瑞享生活”用户生态
松下发布下一代照明系统LANTERNA:
手机操作系统的沉浮往事上
威领股份因资产重组收关注函:领辉科技产品欢迎广大网友来本网站投稿,网站内容来自于互联网或网友提供 邮箱:hchchc0324@163.com