Salesforce行业云曝出 20 个安全漏洞,含多个零日漏洞

  发布时间:2025-12-07 20:42:02   作者:玩站小弟   我要评论
网络安全研究公司AppOmni近期调查发现,Salesforce行业云(Industry Cloud)产品存在二十余项安全缺陷。据Hackread.com获得的报告显示,其中包括多个此前未知的高危漏洞 。

网络安全研究公司AppOmni近期调查发现,行业Salesforce行业云(Industry Cloud)产品存在二十余项安全缺陷。云曝据Hackread.com获得的安全报告显示,其中包括多个此前未知的漏洞高危漏洞(即零日漏洞) 。

这项由AppOmni首席SaaS安全研究员Aaron Costello主导的含多研究指出 ,用户简单的个零配置错误就可能导致敏感信息泄露  ,引发严重安全问题 。建站模板日漏

Salesforce行业云旨在帮助医疗 、行业金融和电信等行业的云曝企业快速构建定制解决方案,即使缺乏深厚技术背景的安全用户也能使用 。这种低代码开发方式虽然便捷  ,漏洞但也要求用户必须确保平台配置安全。含多

漏洞风险分析

研究发现,个零基础设置和常见的日漏不安全操作可能导致加密数据遭未授权访问、香港云服务器会话劫持 ,行业以及登录凭证和商业信息泄露 。其中五个高危漏洞已分配CVE编号(通用漏洞披露),三个漏洞已修复,另外两个需客户自行处置,其余十六项配置风险也需客户主动修正。

这些安全问题影响Salesforce的核心组件,包括FlexCards 、数据映射器(Data Mappers)和集成流程(Integration Procedures)。源码下载某些漏洞可能允许未授权人员查看加密数据或绕过安全检查 ,致使姓名、地址、财务记录甚至医疗健康数据等敏感信息面临风险。攻击者还可能窃取登录凭证,进而入侵企业其他系统 。

具体而言 ,FlexCards和数据映射器中发现的五个严重漏洞(CVE-2025-43697至CVE-2025-43701)有四个被评为高危级 。其中 :

数据映射器的云计算CVE-2025-43697漏洞处置不当会暴露加密信息FlexCards漏洞涉及可绕过字段级安全(CVE-2025-43698)、规避权限检查(CVE-2025-43699)、未授权查看加密数据(CVE-2025-43700)及暴露自定义设置数据(CVE-2025-43701)用户应对建议

AppOmni约25%的客户使用Salesforce行业云 ,凸显该问题的广泛影响。使用相关服务的企业必须立即检查并加固配置  。

Salesforce已与AppOmni合作处理这些问题 。虽然部分漏洞已由官方修复 ,免费模板但多数风险仍需客户自行调整配置才能消除 。AppOmni同步发布了检测工具,帮助用户识别行业云中的错误配置。

AppOmni首席SaaS安全研究员Aaron Costello强调 :"这项研究证明,简单的配置错误不仅会危及行业云 ,更可能波及企业整个Salesforce环境。通过认知风险并实施最佳实践,企业才能在充分利用行业云功能的亿华云同时规避安全威胁 。"

  • Tag:

相关文章

  • 浅谈突破传统防御思路的内生安全

    Part 01、背景阐述随着网络规模的逐步扩大,流量数据迅速增长,网络系统的安全性正在对社会生活的各个领域产生巨大的影响。传统网络防御技术,如防火墙、入侵检测系统等,都是以“外挂”式的边界防御来保证网
    2025-12-07
  • 你可能不知道的Android M十大隐藏功能

    1、在锁屏界面从左向右滑动不会再唤出拨号盘,而是会开启Google Now。2、Google Now启动器现在可以让你卸载应用,具体方式是长按主屏幕上的应用图标,并将其向上拖拽到右侧。3、正如之前的传
    2025-12-07
  • 安富利:30载深耕中国市场,长期主义构筑可持续发展护城河

    管理大师德鲁克曾说:“企业是社会的器官,任何企业得以生存,都是因为它满足了社会某一方面的需要,实现了某种特殊的社会目的”。这表明企业不能仅将自身的经济利益作为唯一追求,而是要承担起相应的社会责任,为社
    2025-12-07
  • iPodTouch6外放声音品质如何?(深入探究iPodTouch6外放声音效果及用户体验)

    随着科技的不断进步,移动设备成为我们生活中不可或缺的一部分。iPodTouch6作为苹果公司旗下的一款音乐播放器,其外放声音效果备受用户关注。本文将深入探究iPodTouch6的外放声音质量以及用户的
    2025-12-07
  • 超四分之一企业禁止员工使用生成式人工智能

    根据思科2024年数据隐私基准研究,超过四分之一(27%)的组织出于隐私和数据安全风险的考虑,暂时禁止在员工中使用生成式人工智能。大多数组织还对此类工具实施了控制。近三分之二(63%)的受访者对可以输
    2025-12-07
  • 使用U盘装系统Win10教程(详细步骤让您轻松安装Win10系统)

    在电脑安装系统时,使用U盘是一个方便且快捷的选择。本文将详细介绍如何使用U盘安装Win10系统的步骤和注意事项,帮助您轻松完成系统安装。1.准备所需材料您需要准备一台电脑、一根U盘以及一个可供下载Wi
    2025-12-07

最新评论