Salesforce行业云曝出 20 个安全漏洞,含多个零日漏洞
网络安全研究公司AppOmni近期调查发现,行业Salesforce行业云(Industry Cloud)产品存在二十余项安全缺陷 。云曝据Hackread.com获得的安全报告显示 ,其中包括多个此前未知的漏洞高危漏洞(即零日漏洞)。
这项由AppOmni首席SaaS安全研究员Aaron Costello主导的含多研究指出 ,用户简单的个零配置错误就可能导致敏感信息泄露 ,引发严重安全问题。香港云服务器日漏
Salesforce行业云旨在帮助医疗、行业金融和电信等行业的云曝企业快速构建定制解决方案,即使缺乏深厚技术背景的安全用户也能使用 。这种低代码开发方式虽然便捷,漏洞但也要求用户必须确保平台配置安全。含多

研究发现,个零基础设置和常见的日漏不安全操作可能导致加密数据遭未授权访问 、建站模板会话劫持,行业以及登录凭证和商业信息泄露 。其中五个高危漏洞已分配CVE编号(通用漏洞披露) ,三个漏洞已修复 ,另外两个需客户自行处置 ,其余十六项配置风险也需客户主动修正 。
这些安全问题影响Salesforce的核心组件,包括FlexCards、数据映射器(Data Mappers)和集成流程(Integration Procedures)。模板下载某些漏洞可能允许未授权人员查看加密数据或绕过安全检查 ,致使姓名、地址 、财务记录甚至医疗健康数据等敏感信息面临风险 。攻击者还可能窃取登录凭证 ,进而入侵企业其他系统。
具体而言 ,FlexCards和数据映射器中发现的五个严重漏洞(CVE-2025-43697至CVE-2025-43701)有四个被评为高危级。其中 :
数据映射器的服务器租用CVE-2025-43697漏洞处置不当会暴露加密信息FlexCards漏洞涉及可绕过字段级安全(CVE-2025-43698)、规避权限检查(CVE-2025-43699)、未授权查看加密数据(CVE-2025-43700)及暴露自定义设置数据(CVE-2025-43701)用户应对建议AppOmni约25%的客户使用Salesforce行业云,凸显该问题的广泛影响 。使用相关服务的企业必须立即检查并加固配置。
Salesforce已与AppOmni合作处理这些问题。虽然部分漏洞已由官方修复 ,高防服务器但多数风险仍需客户自行调整配置才能消除。AppOmni同步发布了检测工具 ,帮助用户识别行业云中的错误配置。
AppOmni首席SaaS安全研究员Aaron Costello强调:"这项研究证明 ,简单的配置错误不仅会危及行业云 ,更可能波及企业整个Salesforce环境 。通过认知风险并实施最佳实践,企业才能在充分利用行业云功能的亿华云同时规避安全威胁。"
相关文章
近日,据安全网站BleepingComputer报道,苹果公司开始向92个国家/地区的部分iPhone用户发送间谍软件警告,通知他们正遭受“雇佣间谍软件攻击”,攻击者试图远程控制他们的设备。但苹果公司2025-12-07
使用戴尔硬盘安装系统的完整教程(戴尔硬盘安装系统,快速简便的步骤指南)
戴尔是一家知名的计算机硬件制造商,其硬盘是许多用户选择安装操作系统的首选。本文将为您提供详细的指导,帮助您使用戴尔硬盘顺利安装系统。无论您是新手还是有经验的用户,本教程都将为您解决安装过程中遇到的问题2025-12-07
在如今科技快速发展的时代,电脑已经成为我们日常生活和工作中不可或缺的工具。苏林电脑作为一家知名电脑品牌,以其独特的特点和出色的性能,深受广大消费者的喜爱。本文将为大家详细介绍苏林电脑的特点与优势,帮助2025-12-07
Win10系统U盘装机教程(使用U盘轻松安装Win10系统,让电脑恢复出厂设置)
在使用电脑的过程中,有时我们需要重新安装操作系统,特别是在遇到系统崩溃或病毒感染的情况下。使用U盘来装机可以省去很多麻烦,并且快速方便。本文将详细介绍使用U盘装机的步骤和注意事项,帮助大家轻松安装Wi2025-12-07
摘 要 物联网对我们的生活已经产生了巨大的影响,它体现在经济、商业众多方面。网络中的节点通常是资源受限的,因此成为了网络攻击的重要目标之一。人们通常利用传统的加密方法来解决物联网网络中的安全隐私问题2025-12-07
随着科技的发展,人们对电脑系统的需求越来越高。然而,传统的系统安装方式需要通过U盘或光盘进行,操作繁琐且易出错。本文将介绍一种无需U盘,直接在开机时装系统的方法,让您省去了找U盘的烦恼,轻松畅享系统安2025-12-07

最新评论