ดาวน์โหลดโปรแกรมฟรี
       
   สมัครสมาชิก   เข้าสู่ระบบ
ข่าวไอที
 

พบช่องโหว่บน OneDrive File Picker เปิดโอกาสให้แฮกเกอร์เข้าถึงบริการคลาวด์ของเหยื่อได้อย่างเต็มรูปแบบ

พบช่องโหว่บน OneDrive File Picker เปิดโอกาสให้แฮกเกอร์เข้าถึงบริการคลาวด์ของเหยื่อได้อย่างเต็มรูปแบบ
ภาพจาก : https://wallpapersok.com/wallpapers/office-365-one-drive-business-0h6du7u31ew10n2p.html
เมื่อ :
|  ผู้เข้าชม : 1,011
เขียนโดย :
0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B8%9A%E0%B8%99+OneDrive+File+Picker+%E0%B9%80%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B9%82%E0%B8%AD%E0%B8%81%E0%B8%B2%E0%B8%AA%E0%B9%83%E0%B8%AB%E0%B9%89%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B9%80%E0%B8%82%E0%B9%89%E0%B8%B2%E0%B8%96%E0%B8%B6%E0%B8%87%E0%B8%9A%E0%B8%A3%E0%B8%B4%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%84%E0%B8%A5%E0%B8%B2%E0%B8%A7%E0%B8%94%E0%B9%8C%E0%B8%82%E0%B8%AD%E0%B8%87%E0%B9%80%E0%B8%AB%E0%B8%A2%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B9%84%E0%B8%94%E0%B9%89%E0%B8%AD%E0%B8%A2%E0%B9%88%E0%B8%B2%E0%B8%87%E0%B9%80%E0%B8%95%E0%B9%87%E0%B8%A1%E0%B8%A3%E0%B8%B9%E0%B8%9B%E0%B9%81%E0%B8%9A%E0%B8%9A
A- A+
แชร์หน้าเว็บนี้ :

OneDrive จัดเป็นอีกหนึ่งในบริการการเก็บไฟล์บนคลาวด์ที่ได้รับความนิยมสูงไม่แพ้ Google Drive เนื่องจากฟีเจอร์ที่เชื่อมโยงกับ Windows จากการที่ผู้พัฒนาเป็นเจ้าของเดียวกันนั่นคือไมโครซอฟท์ แต่ในตอนนี้ ฟีเจอร์บางอย่างที่อยู่บน OneDrive อาจสร้างความกังวลใจให้กับผู้ใช้งานบางส่วนได้

พบช่องโหว่บน OneDrive File Picker เปิดโอกาสให้แฮกเกอร์เข้าถึงบริการคลาวด์ของเหยื่อได้อย่างเต็มรูปแบบ
ภาพจาก: https://thehackernews.com/2025/05/microsoft-onedrive-file-picker-flaw.html

บทความเกี่ยวกับ Microsoft อื่นๆ

จากรายงานโดยเว็บไซต์ The Hacker News ได้กล่าวถึงการตรวจพบช่องโหว่ที่อยู่บนเครื่องมือของ OneDrive ที่มีชื่อว่า OneDrive File Picker ซึ่งช่องโหว่ดังกล่าวนั้นได้ถูกค้นพบโดยทีมวิจัย Oasis Research Team โดยทางทีมวิจัยได้ระบุว่า ปัญหาดังกล่าวนั้นมาจากการเชื่อมต่อระหว่างตัวบริการคลาวด์ดังกล่าวของทางไมโครซอฟท์ กับบริการอื่น ๆ เช่น เว็บไซต์ และแอปพลิเคชันต่าง ๆ อย่าง ChatGPT, Slack, Trello และ ClickUp โดยแทนที่ตัว File Picker จะให้สิทธิ์เท่าที่จำเป็นสำหรับเว็บไซต์และบริการอื่น ๆ ในการเข้าถึงไฟล์บน OneDrive ของผู้ใช้งาน กลับให้สิทธิ์แบบเต็มที่กับบริการเหล่านี้ ทำให้ทั้งแอปพลิเคชัน และเว็บไซต์สามารถเข้าใช้งาน และจัดการไฟล์ ตลอดจนบริการคลาวด์ที่เชื่อมต่อได้อย่างเบ็ดเสร็จเสมือนผู้ใช้งานที่เป็นเจ้าของใช้งานเอง รวมทั้งในการเชื่อมต่อนั้นยังไม่มีระบบ OAuth หรือ Open Authority ที่วางไว้อย่างละเอียดมากพอที่จะทำให้ผู้ใช้งานรับรู้ได้ว่า ตัวแอปพลิเคชันแต่ละตัวนั้นมีการขอสิทธิ์ในการเข้าถึงไดร์ฟมากน้อยเพียงใด จนอาจนำไปสู่การเผลอให้สิทธิ์แบบเต็มที่ต่อแอปพลิเคชันที่เป็นมัลแวร์อย่างไม่รู้ตัว

พบช่องโหว่บน OneDrive File Picker เปิดโอกาสให้แฮกเกอร์เข้าถึงบริการคลาวด์ของเหยื่อได้อย่างเต็มรูปแบบ
ภาพจาก: https://thehackernews.com/2025/05/microsoft-onedrive-file-picker-flaw.html

ทางไมโครซอฟท์นั้นได้รับทราบถึงปัญหาแล้ว แต่ก็ยังกล่าวว่าการแก้ไขในตอนนี้ยังไม่มี และอาจต้องรอไปอีกระยะหนึ่ง ในระหว่างนี้ให้ทำการป้องกันตัวเองด้วยการด้วยการผิดการอนุญาตให้มีการเข้าถึงหรืออัปโหลดไฟล์ใด ๆ ผ่านทางการอนุญาตทาง OAuth ไปพลางก่อน จนกว่าจะมีการปรับเปลี่ยนระบบการรักษาความปลอดภัยให้มีความแน่นหนามากขึ้นในอนาคต


ที่มา : thehackernews.com

0 %E0%B8%9E%E0%B8%9A%E0%B8%8A%E0%B9%88%E0%B8%AD%E0%B8%87%E0%B9%82%E0%B8%AB%E0%B8%A7%E0%B9%88%E0%B8%9A%E0%B8%99+OneDrive+File+Picker+%E0%B9%80%E0%B8%9B%E0%B8%B4%E0%B8%94%E0%B9%82%E0%B8%AD%E0%B8%81%E0%B8%B2%E0%B8%AA%E0%B9%83%E0%B8%AB%E0%B9%89%E0%B9%81%E0%B8%AE%E0%B8%81%E0%B9%80%E0%B8%81%E0%B8%AD%E0%B8%A3%E0%B9%8C%E0%B9%80%E0%B8%82%E0%B9%89%E0%B8%B2%E0%B8%96%E0%B8%B6%E0%B8%87%E0%B8%9A%E0%B8%A3%E0%B8%B4%E0%B8%81%E0%B8%B2%E0%B8%A3%E0%B8%84%E0%B8%A5%E0%B8%B2%E0%B8%A7%E0%B8%94%E0%B9%8C%E0%B8%82%E0%B8%AD%E0%B8%87%E0%B9%80%E0%B8%AB%E0%B8%A2%E0%B8%B7%E0%B9%88%E0%B8%AD%E0%B9%84%E0%B8%94%E0%B9%89%E0%B8%AD%E0%B8%A2%E0%B9%88%E0%B8%B2%E0%B8%87%E0%B9%80%E0%B8%95%E0%B9%87%E0%B8%A1%E0%B8%A3%E0%B8%B9%E0%B8%9B%E0%B9%81%E0%B8%9A%E0%B8%9A
แชร์หน้าเว็บนี้ :
Keyword คำสำคัญ »
เขียนโดย
นักเขียน : Editor    นักเขียน
 
 
 

ข่าวไอทีที่เกี่ยวข้อง

 


 

แสดงความคิดเห็น