热点事件持续更新
微软Titan分析平台JWT签名未校验漏洞
1 篇报道1 个报道来源3 小时前 更新
先了解这件事
AI 综述
2026年10月,16岁漏洞猎人Faav报告微软内部Titan分析服务未校验JWT签名,可将字符串admin作为身份获得管理员权限,触及约17.3万亿行数据和约25000个账户元数据。微软已修复漏洞并支付5000美元赏金,称该数字为理论存储估计而非实际泄露的客户信息。
AI 根据报道生成 · 3 小时前更新
最新进展10月6日 05:10
微软修复Titan未校验JWT签名漏洞,支付5000美元赏金,称数据量为理论估计。报道时间线
沿着报道,了解事件的不同侧面。
10月6日
- TechRadar · AI16岁漏洞猎人Faav借未校验签名获微软Titan管理员权限
16岁漏洞猎人Faav利用微软内部Titan分析服务未校验JWT签名,以字符串admin获得管理员权限,可触及约17.3万亿行数据和约25000个账户元数据。微软已修复漏洞并支付5000美元赏金,称该数字为理论存储估计而非实际泄露的客户信息。
本事件热度走势
当前热度 9·可比范围峰值 10(10月6日 06:00)·近 24 小时可比范围变化 –
趋势仅比较持续完整观测到的相同主体,范围可能小于当前热度统计。移动指针或点击图表查看每小时热度;键盘可用左右方向键切换。