這兩個漏洞在研究人員自6月通報後,微軟在11月底修補完成。
關於這兩個微軟網站登入系統及驗證的漏洞,第一個是微軟的子網域success.office.com出問題。文中描述,在原有app下線後網域還存在,只要以CNAME record註冊一個Azure網頁app,就能接管這個子網域。第二個漏洞則是微軟服務的OAuth驗證不當,用戶首次從login.live.com登入後,微軟Outlook、Store和Sway等服務即允許success.office.com網站接收登入token。
此外,過去我們也看到微軟在7月曾發布Microsoft Identity的漏洞獎金計畫,應該也是鑑於這類問題存在而發起。
cname record 在 Managing a custom domain for your GitHub Pages site 的推薦與評價
You can set up or update certain DNS records and your repository settings to point the ... After that, configure a CNAME record with your DNS provider. ... <看更多>
cname record 在 What are CNAME records? (and how they compare to DNS A ... 的推薦與評價
Find out what CNAME records are used for and what's the difference between DNS CNAME and A records. Also, you will learn how to do a create ... ... <看更多>