网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Azure AI 人脸识别高危漏洞,微软紧急修复,CVSS 评分逼近满分

2025-02-05来源:ITBEAR编辑:瑞雪

近日,科技领域传来消息,知名科技媒体scworld于2月4日发布报道,披露了微软成功修复其Azure AI人脸识别服务中存在的一项严重安全漏洞。该漏洞的CVSS(通用漏洞评分系统)评分高达9.9分,接近满分,被视为一项极为危险的远程提权漏洞。

Azure AI人脸识别服务,作为一项基于云计算的先进技术,广泛应用于人脸检测、分析及识别领域。开发者可借助该服务,轻松将人脸识别功能融入各类应用程序中,实现生物识别身份验证、活体检测、非接触式访问控制以及视频人脸自动编辑等多种功能。

此次被修复的漏洞编号为CVE-2025-21415,具体表现为一种欺骗性身份验证绕过漏洞。根据微软安全响应中心(MSRC)上周发布的官方安全更新,该漏洞允许已授权的攻击者非法提升其在系统中的权限。这一漏洞的严重性不容忽视,因为它允许攻击者远程发起攻击,且攻击复杂度极低,无需受害用户进行任何形式的交互。

该漏洞对系统的机密性和完整性构成了极大的威胁。一旦攻击者成功利用这一漏洞,可能导致合法用户完全丧失对Azure AI人脸识别服务的使用权限。因此,CVSS系统给出了9.9分的高危评分。

尽管目前尚无确凿证据表明已有黑客成功利用这一漏洞进行恶意攻击,但微软安全团队已经确认存在概念验证漏洞利用程序。据悉,这一漏洞是由一位匿名开发者向微软报告的。在收到报告后,微软迅速响应,部署了相应的修复程序。值得庆幸的是,此次修复无需客户采取任何额外行动,即可自动解决该漏洞带来的安全隐患。

AI变革浪潮下:马斯克绘蓝图,中美巨头生态比拼谁更懂生活?
很多人觉得马斯克天天讲“模拟宇宙”“能量货币”是在搞玄学,但你要是看过他2025年底的动作,就知道他没光说不练。 关键就在这儿:AI不再是比谁家模型参数多,而是比谁能把技术塞进你每天用的工具里。因为知识AI…

2025-12-09

谭建荣院士:大模型小模型并重,知识工程成AI落地关键
来源:新浪科技 新浪科技讯 12月9日下午消息,今日举办的EVOLVE 2025中关村科金大模型与智能体产业创新峰会上,中国工程院院士谭建荣分享指出:“我们要重视大模型,但也千万不能忽视小模型,没有小模型只有…

2025-12-09

荣耀Magic V5折叠屏深度体验:轻薄设计邂逅全能实力,重塑折叠新标杆
散热方面,荣耀MagicV5采用了新一代钛材质蝉翼散热VC,在室温25℃环境下进行30分钟《原神》测试后,机身背部最高温度控制在39.5℃,只是略有温热感。AI功能:智慧贴心的办公助手荣耀Magic V…

2025-12-09