Sicherheitsforscher entdeckten im Frühjahr 2024 eine ungeschützte Datenbank, die zu Microsoft gehörte. Die Datenbank, auf der Daten im Zusammenhang mit Bing gespeichert wurden enthielt laut Analysen auch Passwörter, Schlüssel und weitere Log-in-Daten von Microsoft-Mitarbeitern, die es ihnen ermöglichen, auf andere Datenbanken und Server innerhalb des Unternehmens zuzugreifen..
Die Forscher informierten Microsoft am 5. Februar 2024 über die Sicherheitslücke, die daraufhin am 6. März 2024 geschlossen wurde. Es ist unbekannt, ob jemand neben den Sicherheitsforschern auf die Daten zugegriffen hat und wie lange die Sicherheitslücke existierte.
Nachtrag vom 12. April 2024:
Wie ein Sicherheitsforscher mitteilte, waren 1.138.558 Dateien in der ungeschützten Datenbank gespeichert.