蓝点网 01月09日
微软将封堵OneDrive商业版无限时间存储漏洞 但不是为了打击白嫖而是安全考虑
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

微软将修复OneDrive for Business中长期存在的漏洞,该漏洞允许离职员工的账户数据无限期保留且不产生费用。从2025年1月27日起,未经授权的账户数据在93天后将被移至回收站或存档,再过93天将永久删除。企业可在第一个93天内重新激活账户并恢复数据,但需支付存储费用。此举旨在解决安全和合规问题,但也可能影响员工账户交接,如公共账户需谨慎处理。微软此举主要为解决安全合规问题,以及避免资源被长期占用。

🔒微软将封堵OneDrive for Business的漏洞,离职员工账户数据将不再免费无限期保留,此举旨在解决安全和合规风险。

⏱️ 未经授权的账户数据在93天后将被移动到回收站或存档,再过93天后将被永久删除,企业有186天的时间窗口来决定是否恢复数据。

💰 企业如果需要恢复离职员工的数据,需要支付每GB 0.6美元的一次性存储费用,以及每账号每月每GB 0.05美元的月费。

⚠️ 此举可能影响员工账户交接,公共账户的删除需要谨慎,若要恢复数据需付费,或提前备份,但备份又可能引起合规问题。

长久以来 OneDrive for Business 版中存在某个流程上的漏洞:当员工从企业离职时,管理员正常情况下会删除这名用户的许可证,但员工对应账户的 OneDrive 数据会被保留下来并且既不需要向微软付费、也没有时效限制。

也就是说借助这个漏洞已经离职的用户仍然可以在 OneDrive 中存储大量数据且可以无限期的保留数据,对微软来说显然这属于自己的服务被白嫖了。

不过从 2025 年 1 月 27 日开始微软将封堵这个漏洞,具体来说任何未经授权的账户在超过 93 天后 OneDrive 里的所有数据都会被移动到回收站或被进行存档,然后再经历 93 天后这些数据会被永久删除。

在第一个 93 天内企业 IT 管理员仍然可以重新激活该账户并把数据拿出来,当此时企业就需要为这部分存储的数据付费了,价格则是每 GB 收取 0.6 美元的存储费用和每个账号按每 GB 收取 0.05 美元的月费。

微软举例称一个企业有 100 个未经授权的 OneDrive 账户,每个账户占用 1TB 存储空间那总共占用就是 100TB,这 100TB 数据都会被微软进行存档,到第二个 93 天后被彻底是删除。

而 1TB 的一次性重新激活是 0.6 美元 / GB 总统就是 614.4 美元,100TB 的每月存储费用是 0.05 美元 / GB,如果到 2025 年 10 月开始总共需要收取 5,120 美元 / 月的费用。

当然如果企业不需要重新激活这些账户和取回数据那是不需要支付任何费用的,因此这对于大多数企业来说应该没有任何影响,除非有离职员工又重新回到公司。

微软称封堵这个漏洞的初衷主要是为了安全和合规问题,因为这些未经授权的 OneDrive 账户可能会带来安全和合规风险以及造成文件混乱和重复等。

但这个问题其实还有个潜在的负面影响,那就是员工账户的交接问题,例如某个账户有公共属性,则 IT 管理员在员工离职时不应将其删除,因为还需要将它交给下一个员工。

如果直接删除那新来的员工就需要重新建立账户,如果此时要取回旧数据那就需要向微软支付费用,当然 IT 管理员也可以提前备份数据,但这也会引起某些合规方面的问题。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

OneDrive 数据安全 合规 微软 存储费用
相关文章