圖形圖像識別方案供應商Grafana日前發(fā)布安全通告,表示旗下Grafana環(huán)境存在重大漏洞CVE-2023-3128,黑客可利用該漏洞接管挾持所登錄的微軟 Azure AD 賬號。這項漏洞起因是Grafana平臺使用電子郵件信箱來驗證Azure AD賬號,一旦黑客對此加以利用,就能在采用Azure AD的OAuth身份驗證的Grafana環(huán)境當中,繞過身份驗證并接管Azure AD的用戶賬號,目前Grafana已經(jīng)對此推出了更新版本來解決相關漏洞問題。