버려진 URL은 Microsoft Entra ID를 불태울 수 있습니다.

이 위험한 취약점은 올해 초 SecureWorks에 의해 발견되었습니다.

  • 공격자는 버려진 URL을 가로채서 이를 사용하여 상승된 권한을 얻습니다.
  • 이 취약점은 사이버 보안 회사인 SecureWorks에서 발견되었습니다.
  • Microsoft는 이 문제를 즉시 해결했지만 사이버 보안 수준에 대해 많은 것을 말해줍니다.
마이크로소프트 엔트라 ID 취약점

올해 초 Microsoft Entra ID(당시에는 Azure 액티브 디렉터리)은 버려진 응답 URL을 사용하는 해커에 의해 쉽게 해킹되고 손상될 수 있습니다. SecureWorks의 연구원 팀이 이 취약점을 발견하고 Microsoft에 알렸습니다.

레드몬드에 본사를 둔 이 거대 기술 기업은 취약점을 신속하게 해결했으며 최초 발표 후 24시간 이내에 Microsoft Entra ID에서 버려진 응답 URL을 제거했습니다.

이 발견이 있은 지 거의 6개월이 지난 지금, 이를 뒷받침하는 팀은 블로그 게시물에서 밝혀진, 버려진 응답 URL을 감염시키고 이를 사용하여 Microsoft Entra ID를 활성화하여 본질적으로 손상시키는 프로세스입니다.

버려진 URL을 사용하면 공격자는 Microsoft Entra ID를 사용하여 조직의 상승된 권한을 쉽게 얻을 수 있습니다. 말할 필요도 없이 이 취약점은 큰 위험을 초래했으며 Microsoft는 이를 인지하지 못한 것으로 보입니다.

공격자는 버려진 URL을 활용하여 인증 코드를 자신에게 리디렉션하고, 부당하게 획득한 인증 코드를 액세스 토큰으로 교환할 수 있습니다. 그런 다음 위협 행위자는 중간 계층 서비스를 통해 Power Platform API를 호출하고 상승된 권한을 얻을 수 있습니다.

시큐어웍스

공격자가 Microsoft Entra ID 취약점을 이용하는 방법은 다음과 같습니다.

  1. 버려진 응답 URL은 공격자에 의해 발견되어 악성 링크로 하이재킹됩니다.
  2. 그러면 피해자가 이 악성 링크에 액세스하게 됩니다. 그런 다음 Entra ID는 피해자의 시스템을 응답 URL로 리디렉션하며, URL에 인증 코드도 포함됩니다.마이크로소프트 엔트라 ID 취약점
  3. 악성 서버는 인증 코드를 액세스 토큰으로 교환합니다.
  4. 악성 서버는 액세스 토큰과 의도한 API를 사용하여 중간 계층 서비스를 호출하고 결국 Microsoft Entra ID가 손상됩니다.

그러나 연구 팀은 공격자가 중간 계층 서비스에 토큰을 전달하지 않고도 액세스 토큰에 대한 인증 코드를 간단히 교환할 수 있다는 사실도 발견했습니다.

공격자가 Entra ID 서버를 효과적으로 손상시키기가 얼마나 쉬운지를 고려하여 Microsoft는 이 문제를 신속하게 해결하고 다음 날 이에 대한 업데이트를 발표했습니다.

그러나 레드먼드에 본사를 둔 거대 기술 기업이 처음부터 이 취약점을 전혀 보지 못했다는 사실은 매우 흥미롭습니다. 그러나 Microsoft는 취약점을 다소 무시한 역사를 가지고 있습니다.

올 여름 초, 회사는 Tenable로부터 심한 비난을 받았습니다., 또 다른 유명 사이버 보안 회사는 악의적인 단체가 Microsoft 사용자의 은행 정보에 액세스할 수 있도록 허용하는 또 다른 위험한 취약점을 해결하지 못한 죄로 기소되었습니다.

Microsoft가 어떻게든 사이버 보안 부서를 확장해야 한다는 것은 분명합니다. 당신이 그것에 대해 어떻게 생각하십니까?

주의: Fantom 랜섬웨어는 Windows Update처럼 보이지만 데이터를 파괴합니다.

주의: Fantom 랜섬웨어는 Windows Update처럼 보이지만 데이터를 파괴합니다.Windows 팁사이버 보안

Windows 10은 모두 업데이트에 관한 것입니다. 기본적으로 시스템을 제대로 실행할 수 없습니다. 업데이트 설치 여기 저기에. 그러나 Windows의 모든 측면과 마찬가지로 업데이트 다운로드시주의해야합니다. 업데이트 중 일부는 사용자가 생각하는 것과 다를 수 있기 때문입니다.최근 Kaspersky 경고 새로운 악성 소프트웨어에 대한 사용자 및 모든...

더 읽어보기
Malwarebytes, Chrome 및 Firefox 용 새 브라우저 확장 프로그램 출시

Malwarebytes, Chrome 및 Firefox 용 새 브라우저 확장 프로그램 출시Malwarebytes 문제사이버 보안Firefox 가이드구글 크롬

시험 오페라, 다양한 기능이 이미 내장 된 브라우저 :Opera와 같은 멋진 브라우저에는 이미 대부분의 기능이 포함되어 있습니다. 기본적으로 포함 된 내용은 다음과 같습니다.안전한 검색을 도와주는 내장 VPN페이지를 더 빠르게로드하기 위해 통합 된 광고 차단기 모드Facebook 및 WhatsApp 메신저 포함다크 모드로 사용자 정의 가능한 UI배터리...

더 읽어보기
연구원들은 패치되지 않은 또 다른 Windows 버그를 발견했습니다.

연구원들은 패치되지 않은 또 다른 Windows 버그를 발견했습니다.마이크로 소프트사이버 보안

보안 전문가는 중간 심각도 등급의 Windows 취약성을 발견했습니다. 이를 통해 원격 공격자가 임의의 코드를 실행할 수 있으며 JScript의 오류 개체 처리 내에 존재합니다. Microsoft는 아직 버그에 대한 패치를 출시하지 않았습니다. Trend Micro의 Zero Day Initiative Group 공개 이 결함은 Telespace Sy...

더 읽어보기