מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חולשת אבטחה ב-Microsoft Azure Entra ID מאפשרת חשיפת מידע רגיש

יוזמת Zero Day Initiative פרסמה אזהרה אודות חולשת אבטחה במוצר Microsoft Azure Entra ID, הקשורה למנגנון ה-OAuth Device Code Grant. הפגיעות מאפשרת לתוקפים מרוחקים להוביל לחשיפת מידע רגיש ללא צורך באימות מקדים מול המערכת. החולשה, שקיבלה את המזהה ZDI-26-629, דורגה בציון חומרה של 5.8 במדד CVSS. הארגון מדגיש כי מדובר בפרצת אבטחה משמעותית העלולה להשפיע על התקנות מושפעות של שירותי Azure, ומומלץ למנהלי מערכות לעקוב אחר עדכוני האבטחה וההנחיות הרשמיות של מיקרוסופט לצורך הגנה מפני ניצול אפשרי של פגיעות זו.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות