跳到正文
热点事件持续更新

微软修复Titan数据库认证漏洞

2 篇报道2 个报道来源2 小时前更新

先了解这件事

AI 综述

2026年10月1日,The Register报道,16岁安全研究人员Faav发现微软内部分析平台Titan存在认证漏洞,称攻击者可在未验证JSON Web Token签名的情况下,以管理员身份执行SQL,并可能访问约17.3万亿行分析数据。Faav使用自建AI hackbot Antares协助测试,随后获得5000美元漏洞赏金,微软已锁定相关API。10月6日,TechRadar进一步报道称,Faav借此访问了估算约17.3万亿条存储记录及约2.5万个账户的元数据表。Faav表示自己仅抽样查看数据,未导出记录或接触客户数据;微软则强调,17.3万亿是理论存储估算。此前报道直接称可能访问17.3万亿行数据,后续报道则将这一数字限定为存储规模估算。

AI 根据报道生成 · 2 小时前更新

报道时间线

沿着报道,了解事件的不同侧面。

10月6日
  1. TechRadar
    16岁漏洞猎手通过未签名令牌获得Microsoft Titan平台管理员权限

    16岁漏洞猎手Faav利用Microsoft Titan分析平台未验证JSON Web Token签名的缺陷,以管理员身份访问了估算约17.3万亿条存储记录及约2.5万个账户的元数据表。Microsoft随后关闭漏洞并支付5000美元赏金,Faav称自己仅抽样查看数据、未导出记录或接触客户数据;Microsoft则强调这一规模是理论存储估算。

10月1日
  1. The Register
    16岁研究人员发现Microsoft Titan认证漏洞并获得管理员权限

    16岁安全研究人员Faav发现Microsoft内部分析平台Titan的认证漏洞,未验证JWT签名即可以管理员身份执行SQL,并可能访问约17.3万亿行分析数据。Microsoft已锁定相关API,Faav获得5000美元漏洞赏金;他使用自建AI hackbot Antares协助测试。

本事件热度走势

当前热度 10·可比范围峰值 10(10月6日 06:00)·近 24 小时可比范围变化 –

02.557.51010月2日20:0010月4日00:0010月5日03:0010月6日07:00

趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。