重大警示:OneDrive 权限绕过漏洞曝光,Microsoft Defender 如何应对?

重大警示:OneDrive 权限绕过漏洞曝光,Microsoft Defender 如何应对?

近期,Oasis 安全研究团队披露了 Microsoft OneDrive 文件选取器(File Picker)的重大安全漏洞(CVE-2025-XXX,截至目前尚未正式编号),该漏洞使 ChatGPT、Slack 等数百万用户面临数据泄露风险。攻击者可利用此漏洞通过恶意网站获取用户 OneDrive 账户的完全读取权限,甚至可能进一步控制写入操作。 (一)核心缺陷分析 OAuth 权限滥用 On…
《科技之智,医疗之治》

《科技之智,医疗之治》

在当今数字化飞速发展的时代,医疗行业也在不断拥抱新技术,以提升医疗服务的质量和效率。然而,随着数字化程度的加深,医疗行业面临的网络安全挑战也日益严峻。2025 年 5 月 28 日,Microsoft 举办了一场主题为《科技之智,医疗之治疗》的线下市场活动,旨在让医疗行业深入了解微软的 Cybersecurity(网络安全)以及 Data Security(数据安全)如何为医疗行业的安全保驾护航。…
AI 聊天助手的安全护盾:Microsoft 365 Copilot 集成 SafeLinks 全面防护恶意链接

AI 聊天助手的安全护盾:Microsoft 365 Copilot 集成 SafeLinks 全面防护恶意链接

在人工智能重塑全球工作模式的今天,随着 AI 生成内容的普及,传统的 “URL 黑名单” 机制是否将被 “动态信誉评分” 取代?这是当下企业安全管理着需要思考的一个问题。Microsoft 365 Copilot 作为企业级 AI 助手,正通过智能问答、文档生成等功能颠覆传统协作方式。然而,随着攻击者将 AI 技术用于钓鱼链接伪造、恶意内容生成,企业面临的网络安全威胁呈现出自动化、隐蔽化、定制化特…
身份守护新时代:借助 Defender XDR 增强企业身份安全

身份守护新时代:借助 Defender XDR 增强企业身份安全

在勒索软件、供应链攻击与高级持续性威胁(APT)交织的当下,身份基础设施已成为网络攻击的 “咽喉要道”。据微软安全报告显示,超过 60% 的成功入侵始于身份凭证的滥用,而 Active Directory(AD)环境中因组策略对象(GPO)配置错误、密码管理疏漏导致的权限 escalation(权限提升)攻击,正以每年 35% 的速度增长。 传统安全方案往往将身份防护割裂为认证、授权、审计等独立模…