群晖ABM漏洞(CVE-2025-4679)泄露全局客户端密钥,危及所有微软365租户
原文中文,约1200字,阅读约需3分钟。
📝
内容提要
群晖科技的Active Backup for Microsoft 365软件存在CVE-2025-4679漏洞,攻击者可利用泄露的client_secret访问所有安装ABM的微软租户数据,造成严重安全风险。群晖与研究人员对漏洞的严重性评估存在分歧。
🔎
延伸解读
漏洞影响范围
CVE-2025-4679漏洞的影响范围极广,涉及所有安装了群晖ABM软件的微软365租户。攻击者可利用泄露的client_secret,轻易访问多个企业的敏感数据,造成严重的安全隐患。企业应高度重视此漏洞,及时评估自身的安全防护措施。
群晖与研究人员的分歧
群晖科技与研究人员在漏洞严重性评估上存在显著分歧。群晖的CVSS评分为6.5,而研究人员认为应为8.6。这种差异可能导致企业在应对漏洞时采取不同的策略,企业需关注官方公告的更新,以便及时调整安全措施。
潜在的攻击方式
攻击者可利用泄露的client_secret进行多种恶意活动,包括企业间谍活动和勒索软件攻击前的侦察。这提醒企业在使用云服务时,需加强对应用程序凭证的管理和监控,防止潜在的安全威胁。
❓
Q&A
CVE-2025-4679漏洞的主要风险是什么?
该漏洞允许攻击者利用泄露的client_secret访问所有安装ABM的微软租户数据,造成严重的未授权访问风险。
群晖ABM软件是如何与微软服务集成的?
群晖ABM软件通过与微软Entra ID的OAuth集成,实现Teams、OneDrive和Exchange等微软365服务的自动备份。
研究人员对该漏洞的严重性评估是什么?
研究人员建议的CVSS评分为8.6,认为该漏洞是大量企业微软租户的后门。
群晖对漏洞的CVSS评分是多少?
群晖给出的CVSS评分为6.5,低于研究人员的建议评分。
攻击者可以利用该漏洞获取哪些信息?
攻击者可以获取Teams消息、群组成员、Outlook内容和日历的只读权限。
该漏洞是如何被发现的?
该漏洞是在红队演练期间被发现的,研究人员迅速将其定性为后门。
🏷️