Forladte URL'er kan sætte Microsoft Entra ID i brand

How to effectively deal with bots on your site? The best protection against click fraud.

Den farlige sårbarhed blev opdaget af SecureWorks tidligere på året.

  • En angriber ville simpelthen kapre en forladt URL og bruge den til at opnå forhøjede privilegier.
  • Sårbarheden blev opdaget af SecureWorks, et cybersikkerhedsfirma.
  • Microsoft adresserede det med det samme, men det taler meget om dets niveau af cybersikkerhed.
microsoft entra id sårbarhed

Tidligere i år blev Microsoft Entra ID (som på det tidspunkt var kendt som Azure Active Directory) kunne nemt være blevet hacket og kompromitteret af hackere, der brugte forladte svar-URL'er. Et team af forskere fra SecureWorks opdagede denne sårbarhed og advarede Microsoft.

Den Redmond-baserede teknologigigant tog hurtigt fat på sårbarheden og inden for 24 timer efter den første meddelelse fjernede den den forladte svar-URL i Microsoft Entra ID.

Nu, næsten 6 måneder efter denne opdagelse, holdet bag det, afsløret i et blogindlæg, den proces, der ligger bag at inficere forladte svar-URL'er og bruge dem til at sætte Microsoft Entra ID i brand, hvilket i det væsentlige kompromitterer det.

instagram story viewer

Ved at bruge den forladte URL kan en angriber nemt opnå forhøjede privilegier for organisationen ved hjælp af Microsoft Entra ID. Det er overflødigt at sige, at sårbarheden udgjorde en stor risiko, og Microsoft var tilsyneladende ikke klar over det.

En angriber kunne udnytte denne forladte URL til at omdirigere autorisationskoder til sig selv ved at udveksle de dårligt opnåede autorisationskoder med adgangstokens. Trusselsaktøren kunne derefter kalde Power Platform API via en service på mellemniveau og opnå forhøjede privilegier.

SecureWorks

Dette er, hvordan en angriber ville drage fordel af Microsoft Entra ID-sårbarheden

  1. Den forladte svar-URL ville blive opdaget af angriberen og kapret med et ondsindet link.
  2. Dette ondsindede link ville derefter blive tilgået af et offer. Entra ID omdirigerer derefter ofrets system til svar-URL'en, som også vil inkludere autorisationskoden i URL'en.microsoft entra id sårbarhed
  3. Den ondsindede server udveksler autorisationskoden for adgangstokenet.
  4. Den ondsindede server kalder mellemtrinstjenesten ved hjælp af adgangstokenet og tilsigtet API, og Microsoft Entra ID'et ville ende med at blive kompromitteret.

Holdet bag forskningen opdagede dog også, at en angriber blot kunne udveksle autorisationskoderne for adgangstokens uden at videresende tokens til mellemtrinstjenesten.

I betragtning af hvor let det ville have været for en hacker effektivt at kompromittere Entra ID-servere, løste Microsoft hurtigt dette problem, og det udgav en opdatering til det den følgende dag.

Men det er ret interessant at se, hvordan den Redmond-baserede teknologigigant aldrig så denne sårbarhed til at begynde med. Microsoft har dog en historie med at negligere sårbarheder.

Tidligere på sommeren virksomheden blev stærkt kritiseret af Tenable, et andet prestigefyldt cybersikkerhedsfirma, for at undlade at adressere en anden farlig sårbarhed, der ville give ondartede enheder adgang til Microsoft-brugeres bankoplysninger.

Det er klart, at Microsoft på en eller anden måde skal udvide sin cybersikkerhedsafdeling. Hvad synes du om det?

Teachs.ru
Bitdefender Internet Security 2019: Den bedste antivirus til Windows

Bitdefender Internet Security 2019: Den bedste antivirus til WindowsAntivirusCybersikkerhed

Bitdefender udgav for nylig sit nye sæt sikkerhedsprodukter, og vi har allerede gennemgået det Bitdefender Total Security 2019 software.Men hvis du ikke planlægger at bruge bestemte funktioner fra ...

Læs mere
Download Bitdefender VPN: Et af de bedste VPN-værktøjer til pc

Download Bitdefender VPN: Et af de bedste VPN-værktøjer til pcVpnRettelser Til BitdefenderCybersikkerhed

Bitdefender er en berømt producent af antivirussoftware, der også sluttede sig til VPN-markedet.Deres VPN er ikke rigtig top-notch som en enkeltstående VPN-løsning.Det fuldender dog deres professio...

Læs mere
Ny Hyper-V-integration i WSL 2 fører til lækage af trafik

Ny Hyper-V-integration i WSL 2 fører til lækage af trafikLinuxCybersikkerhed

Muligheden for at lække internettrafik, når du kører Linux under WSL 2, er ikke opmuntrende.WS til Linux 2 bruger Hyper-V virtuelt netværk, hvilket er roden til problemet denne gang.Tjek dette Sekt...

Læs mere
ig stories viewer