传感器|Azure 应用服务漏洞造成数百个源码库泄露( 二 )


微软为此采取的具体解决措施为:

  • 更新了所有 PHP 图像以禁止将 .git 文件夹作为静态内容提供 , 作为纵深防御措施 。
  • 通知因激活本地部署而受到影响的客户 , 并提供有关如何缓解问题的具体指导 。 还通知了将 .git 文件夹上传到内容目录的客户 。
  • 更新了 , 增加了有关保护源代码的部分 。 同时更新了的文档 。
由于报告了这一漏洞 , Wiz 方面还获得了来自微软的 7500 美元赏金 , 但该公司计划将这笔资金捐献出去 。