Найден способ манипулирования процессом проверки учетных данных в средах идентификации Microsoft Entra ID
09:07, сентября 9, 2024 Атака затрагивает организации, которые синхронизировали несколько локальных доменов Active Directory с одним клиентом Azure. Исследователи нашли способ манипулировать процессом проверки учетных данных в средах идентификации Microsoft Entra ID, который, по их словам, злоумышленники могут использовать для обхода аутентификации в гибридных инфраструктурах идентификации. Для атаки злоумышленнику потребуется иметь права администратора на сервере , на котором размещен агент сквозной аутентификации (PTA) — компонент, который позволяет пользователям входить в облачные сервисы, используя локальные учетные данные Microsoft Entra ID (ранее Azure Active...
Читать полный текст на android-robot.com