O проекте Мобильная версия Реклама Статьи партнеров PR Crypto E-bike
Xiaomi Apple Samsung Google Huawei Oppo Vivo Realme Microsoft AnTuTu
iLenta

Microsoft признала наличие уязвимости в облачной службе Azure

22 июня 2023, 12:08 | Roter [745]
Компания Microsoft на днях признала наличие критической уязвимости в своей основной облачной службе Azure.
Microsoft признала наличие уязвимости в облачной службе Azure

Уязвимость получила название nOAuth. Так ее обозвала известная компания-разработчик ПО для обеспечения безопасности Descope, которая ее и обнаружила.

nOAuth присутствует в Active Directory Azure, позволяя хакерам использовать ее и получать доступ к сторонним веб-сайтам, используя скомпрометированные учетные записи.

Чтобы воспользоваться этой уязвимостью, хакерам просто нужно создать учетную запись Azure с правами администратора и изменить адрес электронной почты учетной записи на адрес ничего не подозревающего пользователя. Используя функцию «Войти с помощью Microsoft», хакеры могут легко войти на сторонние веб-сайты, злонамеренно используя скомпрометированную учетную запись Azure.

Данная уязвимость потенциально затронет значительную часть пользователей Azure, приведя к утечке данных, захвату учетных записей и манипулированию конфиденциальной информацией. Последствия включают финансовые потери, репутационный ущерб и возможные юридические последствия.

Имер Коэн, директор по безопасности Descope, указал, что эта уязвимость связана с недостатком в схеме аутентификации Microsoft. Софтверный гигант признал наличие дыры и выпустил предупреждение для всех пользователей.

Теги: Microsoft Azure

Источник: gizmochina

YouTube Telegram
Комментарии

ОБЗОРЫ

НОВОСТИ И СОБЫТИЯ

УСТРОЙСТВА И АКСЕССУАРЫ

ИНСТРУКЦИИ, СОВЕТЫ И СЕКРЕТЫ

КРИПТОВАЛЮТЫ

Ads
Safe Life
Ads
Ads
https://ilenta.com/ps/products/chokhli-dlya-iphone-optom-vid-nadiinogo-postachalnika.html https://ilenta.com/ps/products/products_7008.html https://ilenta.com/ps/programs/programs_7399.html