У Microsoft знайшли критичні уразливості, які могли відкрити доступ до всіх акаунтів Azure

Microsoft

Дослідник із кібербезпеки виявив дві серйозні уразливості в системі Microsoft Entra ID, які потенційно дозволяли отримати адміністративний доступ до акаунтів майже всіх клієнтів Azure. На щастя, проблеми були оперативно усунені, пише ArsTechnica.

Що виявив дослідник

Фахівець із хмарної безпеки Дірк-Ян Моллема з компанії Outsider Security під час підготовки до конференції Black Hat 2025 натрапив на критичні баги в Entra ID.

Він з’ясував, що завдяки так званим Actor Tokens і вразливості у застарілому API Azure AD Graph зловмисник міг отримати глобальні права адміністратора у будь-якому користувацькому каталозі. Це відкривало можливість повного контролю над акаунтами клієнтів, створення нових користувачів і зміну конфігурацій.

Чому це могло стати катастрофою

За оцінками експертів, уразливість фактично дозволяла повний контроль над будь-яким сервісом Microsoft, який використовує Entra ID: Azure, SharePoint, Exchange, Microsoft 365 тощо.

Подібні інциденти вже траплялися: у 2023 році хакерська група Storm-0558 отримала криптографічний ключ для Outlook і зламала урядові поштові акаунти США. Експерти наголошують, що нова знахідка Моллеми могла мати ще масштабніші наслідки.


Телеграм double.newsТелеграм double.news

Схожі Новини
Xbox

Microsoft анонсувала консоль нового покоління Xbox Project Helix

Microsoft офіційно підтвердила розробку ігрової консолі нового покоління під кодовою назвою Project Helix. Майбутній пристрій стане наступним етапом розвитку екосистеми Xbox і запропонує гравцям новий підхід до запуску ігор - як консольних, так і комп’ютерних.
Детальніше
Apple Music

Apple Music маркувативе музику створену за допомогою ШІ

Apple Music почав впроваджувати нову систему маркування контенту, створеного за допомогою штучного інтелекту. Функція отримала назву Transparency Tags і має допомогти слухачам зрозуміти, чи використовувався AI під час створення музики.
Детальніше
Tesla

Tesla веде переговори з Samsung про збільшення виробництва чипів AI6

Tesla веде переговори із Samsung Electronics щодо значного розширення виробництва свого нового чипа штучного інтелекту AI6. За даними галузевих джерел, автовиробник прагне збільшити обсяги виробництва більш ніж удвічі, що може суттєво посилити партнерство між двома компаніями.
Детальніше