微軟將封堵OneDrive商業(yè)版無限時(shí)間存儲(chǔ)漏洞
長久以來 OneDrive for Business 版中存在某個(gè)流程上的漏洞:當(dāng)員工從企業(yè)離職時(shí),管理員正常情況下會(huì)刪除這名用戶的許可證,但員工對(duì)應(yīng)賬戶的 OneDrive 數(shù)據(jù)會(huì)被保留下來并且既不需要向微軟付費(fèi)、也沒有時(shí)效限制。
也就是說借助這個(gè)漏洞已經(jīng)離職的用戶仍然可以在 OneDrive 中存儲(chǔ)大量數(shù)據(jù)且可以無限期的保留數(shù)據(jù),對(duì)微軟來說顯然這屬于自己的服務(wù)被白嫖了。
不過從 2025 年 1 月 27 日開始微軟將封堵這個(gè)漏洞,具體來說任何未經(jīng)授權(quán)的賬戶在超過 93 天后 OneDrive 里的所有數(shù)據(jù)都會(huì)被移動(dòng)到回收站或被進(jìn)行存檔,然后再經(jīng)歷 93 天后這些數(shù)據(jù)會(huì)被永久刪除。
在第一個(gè) 93 天內(nèi)企業(yè) IT 管理員仍然可以重新激活該賬戶并把數(shù)據(jù)拿出來,當(dāng)此時(shí)企業(yè)就需要為這部分存儲(chǔ)的數(shù)據(jù)付費(fèi)了,價(jià)格則是每 GB 收取 0.6 美元的存儲(chǔ)費(fèi)用和每個(gè)賬號(hào)按每 GB 收取 0.05 美元的月費(fèi)。
微軟舉例稱一個(gè)企業(yè)有 100 個(gè)未經(jīng)授權(quán)的 OneDrive 賬戶,每個(gè)賬戶占用 1TB 存儲(chǔ)空間那總共占用就是 100TB,這 100TB 數(shù)據(jù)都會(huì)被微軟進(jìn)行存檔,到第二個(gè) 93 天后被徹底是刪除。
而 1TB 的一次性重新激活是 0.6 美元 / GB 總統(tǒng)就是 614.4 美元,100TB 的每月存儲(chǔ)費(fèi)用是 0.05 美元 / GB,如果到 2025 年 10 月開始總共需要收取 5,120 美元 / 月的費(fèi)用。
當(dāng)然如果企業(yè)不需要重新激活這些賬戶和取回?cái)?shù)據(jù)那是不需要支付任何費(fèi)用的,因此這對(duì)于大多數(shù)企業(yè)來說應(yīng)該沒有任何影響,除非有離職員工又重新回到公司。
微軟稱封堵這個(gè)漏洞的初衷主要是為了安全和合規(guī)問題,因?yàn)檫@些未經(jīng)授權(quán)的 OneDrive 賬戶可能會(huì)帶來安全和合規(guī)風(fēng)險(xiǎn)以及造成文件混亂和重復(fù)等。
但這個(gè)問題其實(shí)還有個(gè)潛在的負(fù)面影響,那就是員工賬戶的交接問題,例如某個(gè)賬戶有公共屬性,則 IT 管理員在員工離職時(shí)不應(yīng)將其刪除,因?yàn)檫€需要將它交給下一個(gè)員工。
如果直接刪除那新來的員工就需要重新建立賬戶,如果此時(shí)要取回舊數(shù)據(jù)那就需要向微軟支付費(fèi)用,當(dāng)然 IT 管理員也可以提前備份數(shù)據(jù),但這也會(huì)引起某些合規(guī)方面的問題。
-
微軟身份驗(yàn)證器自動(dòng)填充和密碼保存將在6月起逐漸停用 附密碼遷移方法
2020 年微軟更新身份驗(yàn)證器 (Microsoft Authenticator) 帶來密碼保存和自動(dòng)填充功能,也就是微軟身份驗(yàn)證器當(dāng)時(shí)變成密碼管理器,并且支持在 iOS 和 Android 上實(shí)現(xiàn)自
-
亞馬遜AWS繼續(xù)保持先發(fā)優(yōu)勢(shì):AWS單季度利潤超過微軟云和服務(wù)器業(yè)務(wù)總和
微軟已經(jīng)在服務(wù)器領(lǐng)域深耕 30 年,盡管目前 Linux 系統(tǒng)和開源數(shù)據(jù)庫軟件非常受歡迎,但很多企業(yè)仍然使用 Windows Server 和 SQL Server,企業(yè)使用這些軟件需要向微軟支付授權(quán)
-
微信打擊利用本地?cái)?shù)據(jù)打造AI分身或數(shù)據(jù)分析應(yīng)用 開發(fā)者需當(dāng)心法律風(fēng)險(xiǎn)
目前在 GitHub 上有諸多開源項(xiàng)目可以獲取并解密微信客戶端本地?cái)?shù)據(jù),解密的數(shù)據(jù)再喂給人工智能就可以實(shí)現(xiàn)打造 AI 分身或數(shù)據(jù)分析等應(yīng)用,但現(xiàn)在微信要開始打擊這類應(yīng)用了。微信安全中心日前發(fā)文《針對(duì)違
關(guān)注公眾號(hào):拾黑(shiheibook)了解更多
友情鏈接:
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級(jí)服務(wù)市場(chǎng):https://www.ijiandao.com/
安全、綠色軟件下載就上極速下載站:https://www.yaorank.com/
- 全新MINI COOPER家族正式上市:限時(shí)20.88萬起
- 《羊蹄山之魂》女主演員公布 曾為Apex瓦爾基里配音
- 《黑神話:悟空》楊戩演員回應(yīng)撞臉張翰:我就是我
- 真三國無雙:起源公布新截圖 美髯公關(guān)羽登場(chǎng)
- NVIDIA:有了RTX顯卡才是真AI PC!性能飛躍10倍
- 蘋果公司被歐盟罰款18億歐元:因?yàn)E用App Store規(guī)則 壟斷市場(chǎng)
- 雄安綜保區(qū)首票出口業(yè)務(wù)順利通關(guān)
- 賈曉晨與樊少皇屢傳婚變,突撰長文狂轟最討厭三種人
- 日元對(duì)人民幣匯率2023年7月13日
- 世界上最大的魚缸破裂:100萬升水泄露 1500條魚死亡
- “二舅”走紅后全家哭了一場(chǎng)
- 北京人一年到頭兒一天到晚,都在。。。

隨時(shí)掌握互聯(lián)網(wǎng)精彩