pixabay.com
Majkrosoft

Bezbednosni propusti u servisu su mogli da omoguće potpunu kontrolu nad korisničkim nalozima i sistemima.

Microsoft je nedavno zakrpio bezbednosne propuste u svom servisu za identitet i pristup, pod nazivom Entra ID (nekadašnji Azure Active Directory), koji su mogli da imaju katastrofalne posledice po korisnike i organizacije širom sveta.

Prema izveštaju istraživača Dirka-jan Moleme, otkrivene su dve ozbiljne ranjivosti koje su potencijalnim napadačima omogućavale da se lažno predstave kao bilo koji korisnik, uključujući i globalne administratore, u bilo kom Entra ID tenantu. Na taj način, zlonamerni akteri mogli su da dobiju potpuni pristup nalogu, zaobiđu višefaktorsku autentifikaciju i druge bezbednosne politike, a sve to bez ikakvog traga u logovima sistema.

OSTAVITE KOMENTAR

Please enter your comment!
Please enter your name here