网界
网络资讯 网界财经 科技人物 数据洞察 行业动态 智能出行 智能手机 数码极客 商业资讯

Power Pages高危漏洞遭零日攻击,微软已紧急修复,管理员需自查

2025-02-21来源:ITBEAR编辑:瑞雪

近日,科技新闻界传出消息称,知名科技媒体bleepingcomputer于2月20日发布了一则重要报道,指出微软公司公开通报了其Power Pages平台上存在的一个严重安全漏洞。据称,这一漏洞已被黑客利用,发起了零日攻击。

具体而言,该漏洞的编号为CVE-2025-24989,主要问题在于访问控制机制的不当设置。这一漏洞使得未授权用户能够提升自己的网络权限,甚至绕过用户注册控制,对系统安全构成极大威胁。Power Pages作为Microsoft Power Platform的一部分,是一个基于SaaS的低代码Web开发平台,用户可以通过它创建、托管和管理安全商业网站。

面对这一严峻的安全挑战,微软迅速采取了行动。据透露,微软已在服务层面完成了对该漏洞的修复,并第一时间通知了受影响的客户。为了帮助受影响的客户检测和应对潜在的安全威胁,微软还提供了详细的指南。

尽管如此,微软仍建议管理员们采取进一步的预防措施。这包括仔细审查活动日志,查找任何可疑操作、用户注册或未经授权的更改;仔细检查用户列表,验证管理员和高权限用户的身份;以及检查最近的权限、安全角色、许可和网页访问控制的更改情况。

微软还强调了撤销恶意帐户或显示未授权活动的帐户的重要性。对于受影响的凭据,微软建议立即进行重置,并在所有帐户上强制执行多因素身份验证(MFA),以增强系统的安全性。

此次事件再次提醒了企业和个人用户,网络安全问题不容忽视。随着技术的不断发展,黑客的攻击手段也在不断升级。因此,保持警惕,及时更新系统和软件,采取有效的安全措施,是保护自身安全的关键。

同时,对于像Power Pages这样的SaaS平台而言,加强安全防护,提升系统的安全性和稳定性,也是赢得用户信任的关键。微软此次的迅速响应和积极措施,无疑为行业树立了榜样。

然而,网络安全是一场没有硝烟的战争,需要持续不断地投入和努力。企业和个人用户都应时刻保持警惕,加强学习和培训,提升自身的网络安全意识和技能水平。

最后,我们期待微软能够继续加强Power Pages平台的安全防护,为用户提供更加安全、可靠的服务。同时,我们也呼吁广大用户积极采取措施,共同维护网络安全环境。

阿里巴巴“通义”App升级更名“千问”,AI战略转向消费级市场新布局
根据官方消息,“千问”定位为阿里旗下最重要的大模型应用入口,其核心能力基于阿里自研的大模型体系Qwen(千问)。 分析人士指出,阿里此前在To B市场和模型研发侧拥有技术基础,但在消费端应用分发层面还未形成…

2025-11-15

Dexmal原力灵机获近10亿融资 阿里蔚来资本助力具身智能研发落地
IT之家 11 月 14 日消息,具身智能公司 Dexmal 原力灵机今日宣布完成数亿元 A+ 轮融资,阿里巴巴为独家投资方。IT之家注意到,该公司 A 轮融资由蔚来资本领投,洪泰基金、联想创投、锡创投和正…

2025-11-14

百度世界大会发布文心大模型5.0 参数量2.4万亿能力达全球领先
文心5.0基础能力全面升级,在多模态理解、指令遵循、创意写作、事实性、智能体规划与工具应用等方面表现突出,拥有强大的理解、逻辑、记忆和说服力。不同于业界多数的多模态模型采用后期融合的方式,文心5.0的技术路…

2025-11-13