Как с вами связаться

Введите сообщение

Как с вами связаться

Введите сообщение

Аватар сообщества MICROSOFT [новости]

MICROSOFT [новости]

НОВОСТИ АКЦИЙ

Рекомендации Microsoft и Semperis по защите от уязвимости nOAuth в Entra ID

2 747
Рекомендации Microsoft и Semperis по защите от уязвимости nOAuth в Entra ID

Исследование Semperis выявило постоянную угрозу, связанную с уязвимостью nOAuth в Microsoft Entra ID. Это может повлиять на корпоративные SaaS-приложения. Компания Semperis, поставщик решений для защиты идентификационных данных, обнаружила новую уязвимость nOAuth в Microsoft Entra ID, позволяющую злоумышленникам захватывать учетные записи в SaaS-приложениях с минимальными усилиями. Уязвимость была впервые раскрыта в 2023 году и до сих пор сохраняется в более чем 10% приложений Entra. Злоупотребление nOAuth обходит традиционные меры безопасности и может привести к краже данных и горизонтальному перемещению. Для защиты от nOAuth Microsoft рекомендует поставщикам SaaS следовать рекомендациям Центра реагирования на безопасность (MSRC). Semperis сообщила о своих выводах пострадавшим поставщикам и Microsoft, но некоторые приложения до сих пор уязвимы. Обнаружение злоупотребления nOAuth затруднено без глубокой корреляции журналов. Исследователи Semperis также объявили о новых возможностях защиты от BadSuccessor и Silver SAML в платформе Directory Services Protector. Источник: www.prnewswire.com

Войти

Войдите, чтобы оставлять комментарии

Аватар пользователя 'АДМИНИСТРАТОР'

АДМИНИСТРАТОР

4b556bc6-1f2f-466a-b1a5-2d29ef778975.png

mondiara.com — социальная сеть про фондовый рынок России и мира

Другие новости сообщества / НОВОСТИ АКЦИЙ

Вы уверены, что хотите выйти из аккаунта?