У Microsoft знайшли критичні уразливості, які могли відкрити доступ до всіх акаунтів Azure

Microsoft

Дослідник із кібербезпеки виявив дві серйозні уразливості в системі Microsoft Entra ID, які потенційно дозволяли отримати адміністративний доступ до акаунтів майже всіх клієнтів Azure. На щастя, проблеми були оперативно усунені, пише ArsTechnica.

Що виявив дослідник

Фахівець із хмарної безпеки Дірк-Ян Моллема з компанії Outsider Security під час підготовки до конференції Black Hat 2025 натрапив на критичні баги в Entra ID.

Він з’ясував, що завдяки так званим Actor Tokens і вразливості у застарілому API Azure AD Graph зловмисник міг отримати глобальні права адміністратора у будь-якому користувацькому каталозі. Це відкривало можливість повного контролю над акаунтами клієнтів, створення нових користувачів і зміну конфігурацій.

Чому це могло стати катастрофою

За оцінками експертів, уразливість фактично дозволяла повний контроль над будь-яким сервісом Microsoft, який використовує Entra ID: Azure, SharePoint, Exchange, Microsoft 365 тощо.

Подібні інциденти вже траплялися: у 2023 році хакерська група Storm-0558 отримала криптографічний ключ для Outlook і зламала урядові поштові акаунти США. Експерти наголошують, що нова знахідка Моллеми могла мати ще масштабніші наслідки.


Телеграм double.newsТелеграм double.news

Схожі Новини
Apple Pay

Цифрове євро може серйозно вдарити по Apple Pay у Європі

Запуск цифрового євро здатен кардинально змінити платіжний ландшафт Європейського Союзу та поставити під загрозу позиції Apple Pay. На відміну від США, де проєкт цифрового долара стикається з політичним опором, ЄС активно просуває власну цифрову валюту, розглядаючи її як питання фінансового суверенітету.
Детальніше
App Store

Apple оскаржує штраф $2 млрд за комісії App Store

Apple не погоджується зі штрафом у розмірі близько $2 млрд, накладеним у межах антимонопольної справи у Великій Британії, та намагається оскаржити рішення у вищій судовій інстанції. Компанія подала апеляцію до Апеляційного суду Великої Британії, прагнучи перегляду висновків щодо політики комісій App Store.
Детальніше
У США науковці створили найменших автономних роботів у світі

У США науковці створили найменших автономних роботів у світі

Команда науковців зі США представила повністю програмованих автономних роботів мікронного масштабу, які є меншими за зернину солі та можуть коштувати лише один цент за одиницю. Дослідники вважають, що ця технологія відкриває нові можливості для медицини, мікровиробництва та інших високоточних сфер.
Детальніше