Напуштени УРЛ-ови могу запалити Мицрософт Ентра ИД

How to effectively deal with bots on your site? The best protection against click fraud.

Опасну рањивост открио је СецуреВоркс, раније ове године.

  • Нападач би једноставно отео напуштени УРЛ и користио га да добије повишене привилегије.
  • Рањивост је открила СецуреВоркс, фирма за сајбер безбедност.
  • Мицрософт се одмах обратио томе, међутим, то довољно говори о његовом нивоу сајбер безбедности.
рањивост мицрософт ентра ид

Раније ове године, Мицрософт Ентра ИД (који је до тада био познат као Азуре Ацтиве Дирецтори) хакери су могли лако хаковати и компромитовати користећи напуштене УРЛ адресе за одговоре. Тим истраживача из СецуреВоркс открио је ову рањивост и упозорио Мицрософт.

Технолошки гигант са седиштем у Редмонду брзо је решио рањивост и у року од 24 сата од првобитне објаве, уклонио је напуштени УРЛ одговора у Мицрософт Ентра ИД-у.

Сада, скоро 6 месеци након овог открића, тим који стоји иза тога, откривено у посту на блогу, процес који лежи иза инфицирања напуштених УРЛ-ова одговора и њиховог коришћења за паљење Мицрософт Ентра ИД-а, у суштини га компромитујући.

Користећи напуштену УРЛ адресу, нападач би лако могао да добије повишене привилегије организације користећи Мицрософт Ентра ИД. Непотребно је рећи да је рањивост представљала велики ризик, а Мицрософт очигледно тога није био свестан.

instagram story viewer

Нападач би могао да искористи ову напуштену УРЛ адресу да преусмери ауторизационе кодове на себе, размењујући погрешно стечене ауторизационе кодове за токене за приступ. Актер претње би тада могао да позове Повер Платформ АПИ преко услуге средњег нивоа и добије повишене привилегије.

СецуреВоркс

Овако би нападач искористио рањивост Мицрософт Ентра ИД-а

  1. Нападач би открио УРЛ напуштеног одговора и отео га помоћу злонамерне везе.
  2. Жртва би тада приступила овој злонамерној вези. Ентра ИД би затим преусмерио систем жртве на УРЛ за одговор, који би такође укључивао ауторизациони код у УРЛ-у.рањивост мицрософт ентра ид
  3. Злонамерни сервер размењује ауторизациони код за приступни токен.
  4. Злонамерни сервер позива услугу средњег нивоа користећи приступни токен и предвиђени АПИ, а Мицрософт Ентра ИД би на крају био компромитован.

Међутим, тим који стоји иза истраживања такође је открио да нападач може једноставно да размени ауторизационе кодове за приступне токене без преношења токена на услугу средњег нивоа.

С обзиром на то колико би лако било да нападач ефикасно компромитује Ентра ИД сервере, Мицрософт је брзо решио овај проблем и објавио је ажурирање за њега следећег дана.

Али прилично је занимљиво видети како технолошки гигант са седиштем у Редмонду никада није приметио ову рањивост. Међутим, Мицрософт има историју помало занемаривања рањивости.

Раније овог лета, компанију је жестоко критиковао Тенабле, још једну престижну фирму за сајбер безбедност, јер није успела да реши још једну опасну рањивост која би омогућила злоћудним ентитетима да приступе банковним информацијама корисника Мајкрософта.

Јасно је да Мицрософт мора некако да прошири своје одељење за сајбер безбедност. Шта мислите о томе?

Teachs.ru

Помоћу овог бесплатног алата идентификујте рансомваре који је шифровао ваше податкеЦиберсецурити

Злонамерни програми могу да заразе ваш рачунар, а да тога нисте ни свесни, радећи тихо док извлачите информације за којима трагају. С друге стране, малвер попут рансомваре-а је сасвим очигледан, не...

Опширније
Цхроме-ов нови режим приватности ослања се на ДуцкДуцкГо да би заштитио ваше податке

Цхроме-ов нови режим приватности ослања се на ДуцкДуцкГо да би заштитио ваше податкеЦиберсецуритиДуцкдуцкго

Уместо да решите проблеме са Цхроме-ом, можете испробати бољи прегледач: ОпераЗаслужили сте бољи прегледач! 350 милиона људи свакодневно користи Опера, потпуно развијено искуство навигације које до...

Опширније
Грешка у Виндовс 10 Пассворд Манагер-у омогућава хакерима крађу лозинки

Грешка у Виндовс 10 Пассворд Манагер-у омогућава хакерима крађу лозинкиВиндовс 10Циберсецурити

Тавис Орманди, истраживач безбедности у Гоогле-у, недавно је открио рањивост која се скрива у Виндовс 10 менаџеру лозинки. Ова грешка омогућава цибер нападачима да краде лозинке.Ова мана долази са ...

Опширније
ig stories viewer