研究员下载英特尔27万员工数据,内部网站遭重大泄露
快速阅读: 安全研究员伊顿·Z发现,截至2月底,约27万名英特尔员工的敏感信息可通过英特尔印度运营网站简单技巧获取。该漏洞影响四个网站,伊顿于2024年10月通报英特尔。
安全研究员、逆向工程师兼应用开发者伊顿·Z发现,截至2月底,约27万名英特尔员工的敏感信息可以被下载。这些信息只需在英特尔印度运营网站上使用一个简单的“有效用户”技巧即可获取,该网站主要用于员工订购商务卡片。研究人员将这一漏洞命名为“英特尔外部”,并于2024年10月开始与英特尔沟通相关细节。此外,该商务卡片网站只是四个存在严重安全漏洞的网站之一。
(以上内容均由Ai生成)