Kritisk sårbarhet i Microsofts OneDrive

Kritisk sårbarhet i Microsofts OneDrive

Miljoner användare av Microsofts OneDrive har drabbats av en sårbarhet i programmet, det är närmare bestämt filväljaren i OneDrive som har gett potentiellt skadliga webbplatser obehörig dataåtkomst till hela filbiblioteket.

Felet ger tredjeparts webbappar tillgång till hela OneDrive kontot även om användaren enbart menat att dela enstaka filer. Orsaken är att Microsoft använder för bred behörighet via OAuth och att dialogrutor för samtycke kan vara vilseledande. Användare är oftast omedvetna om att de godkänner full åtkomst till alla filer och mappar i deras OneDrive när de klickar på knappen “Tillåt”. De flesta tror att de endast ger åtkomst till dokumentet de avsett att dela eller ladda upp.

Hundratals andra populära applikationer påverkas av sårbarheten på grund av deras integration med OneDrive. Appar som; Slack, ChatGPT och Trello är några exempel. Miljoner användare har gett åtkomst till hela sin molnlagring via tredjepartsappar utan att veta om det.

Bekräftelse har kommit från Microsoft som meddelat att de överväger förbättringar i framtiden utan att ange tidslinje för några specifika korrigeringar.

Under tiden är rekommendationerna att kontrollera alla tillåtna åtkomster för tredjepartsappar i säkerhetsinställningarna i Microsoftkontot. Återkalla onödiga åtkomster, blockera appar som begär behörigheter som verkar överdrivna, begränsa integrationer mellan appar och undvik åtkomst offline samt uppdatera tokens. Begränsa åtkomst till minsta nödvändiga men utan att ta bort önskade funktioner.

Skaffa säker och krypterad lagring, till exempel Storegate. De erbjuder säker och användarvänlig molnlagring för både företag och privatpersoner att lagra och dela data på ett enkelt och säkert sätt. Med hög säkerhet, integritet och flexibilitet är Storegate ett bra val för att skydda och hantera viktig information. 

Läs mer om Storegate här.

Vi är en webbyrå i Stockholm som arbetar med säkerhet som standard. Alla hemsidor vi bygger skyddas av WF SecurityCloud™.

Vill du omsätta innehållet i konkreta affärsresultat? Utforska våra tjänster inom Webbdesign, Webbutveckling och SEO, se våra Kundcase, läs vår FAQ eller prenumerera på vårt Nyhetsbrev.

← Tillbaka till alla inlägg

Kundcase inom samma område

Se hur liknande frågor har omsatts i konkreta leveranser för riktiga kunder.

Alfie Atkins

Alfie Atkins

Alfie Atkins (Alfons Åberg) är en av Nordens mest älskade barnkaraktärer, med fans i generationer. För att bevara varumärkets digitala närvaro och göra...

Läs kundcase
Daro Center for Special Needs

Daro Center

Daro Center for Special Needs är ett utbildningscenter i hjärtat av Erbil, nära den historiska citadellen i Irak. Centret erbjuder lärande och terapi fö...

Läs kundcase
Di Close

Di Close

Di Close är Sveriges ledande chefsnätverk, grundat av Dagens industri. Plattformen samlar tusentals chefer och ledare för inspiration, kunskap och profe...

Läs kundcase

Fortsätt inom det här ämnet

Gå vidare från insikt till relevanta tjänster, bevis och mer läsning i samma ämneskluster.