מקור: The Hacker News

חוקר האבטחה דירק-יאן מולמה הציג שיטה המאפשרת לנוזקות הפועלות בסביבת Windows לזיהוי, לעשות שימוש לרעה במפתחות Windows Hello for Business כדי לבצע אימות ל-Microsoft Entra ID ללא ידיעת המשתמש. התקיפה מאפשרת לתוקפים לבסס גישה ממושכת לענן, לרשום מכשיר בשליטתם, להנפיק אסימון ריענון ראשי (PRT) ולהוסיף אמצעי אימות נוספים לחשבון, בהתאם למדיניות הדייר. ממצאים אלו מדגישים סיכון משמעותי שבו תוקף שכבר הצליח להשיג דריסת רגל ראשונית על המחשב יכול להסלים את הרשאותיו ולשמר גישה לארגון דרך שירותי הענן של מיקרוסופט באמצעות שימוש לרעה במנגנוני אימות מאובטחים לכאורה.
