У Microsoft знайшли критичні уразливості, які могли відкрити доступ до всіх акаунтів Azure

Microsoft

Дослідник із кібербезпеки виявив дві серйозні уразливості в системі Microsoft Entra ID, які потенційно дозволяли отримати адміністративний доступ до акаунтів майже всіх клієнтів Azure. На щастя, проблеми були оперативно усунені, пише ArsTechnica.

Що виявив дослідник

Фахівець із хмарної безпеки Дірк-Ян Моллема з компанії Outsider Security під час підготовки до конференції Black Hat 2025 натрапив на критичні баги в Entra ID.

Він з’ясував, що завдяки так званим Actor Tokens і вразливості у застарілому API Azure AD Graph зловмисник міг отримати глобальні права адміністратора у будь-якому користувацькому каталозі. Це відкривало можливість повного контролю над акаунтами клієнтів, створення нових користувачів і зміну конфігурацій.

Чому це могло стати катастрофою

За оцінками експертів, уразливість фактично дозволяла повний контроль над будь-яким сервісом Microsoft, який використовує Entra ID: Azure, SharePoint, Exchange, Microsoft 365 тощо.

Подібні інциденти вже траплялися: у 2023 році хакерська група Storm-0558 отримала криптографічний ключ для Outlook і зламала урядові поштові акаунти США. Експерти наголошують, що нова знахідка Моллеми могла мати ще масштабніші наслідки.


Телеграм double.newsТелеграм double.news

Схожі Новини
Siri

Оновлена Siri від Apple може вийти із затримкою

Apple може знову перенести повноцінний запуск оновленої Siri з підтримкою штучного інтелекту. За інформацією журналіста Bloomberg Марка Гурмана, під час тестування нової версії виявилися технічні проблеми, що асистент працює повільно або некоректно обробляє запити.
Детальніше
Instagram

СЕО Instagram назвав 16 годин користування «проблемою споживання», а не залежністю

Керівник Instagram Адам Моссері заявив у суді, що навіть 16 годин користування платформою на день слід вважати проблемою вживання, але не клінічною залежністю. Заява пролунала під час резонансного судового процесу в Лос-Анджелесі, який може стати прецедентом у справах проти технологічних компаній щодо впливу соціальних мереж на психічне здоров’я неповнолітніх.
Детальніше
Ubisoft

Понад 1 200 працівників Ubisoft страйкують через реструктуризацію

Щонайменше 1 200 співробітників компанії Ubisoft долучилися до міжнародного страйку у відповідь на нещодавню реструктуризацію та скорочення витрат. Акція протесту триває три дні з 10 по 12 лютого 2026 року.
Детальніше