מקור: Dark Reading

תמונת תקציר לחדשת סייבר: פרצת אבטחה ב-Azure Automation אפשרה השתלטות על זהויות בין ארגונים

מיקרוסופט תיקנה הגדרת ברירת מחדל ושרשרת פגיעויות בשירות Azure Automation, אשר אפשרו לתוקפים לנצל את האופן שבו השירות פעל כדי להשתלט על זהויות של דיירים אחרים בסביבת הענן. חשיפת פגיעויות אלו יכלה לאפשר לצדדים שלישיים גישה לא מורשית למידע רגיש, אישורי הזדהות ועומסי עבודה של ארגונים אחרים. מדובר בפרצה משמעותית שנגעה בתצורה שהייתה מוגדרת במצב ציבורי כברירת מחדל, מה שהדגיש את הצורך בבדיקה מחודשת של הגדרות ענן ארגוניות למניעת זליגת נתונים בין ארגונים שונים המשתמשים באותה תשתית. הפגיעות טופלה על ידי החברה בעקבות מחקר שזיהה את הכשל המבני במערכת.

קרא במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות