Microsoft oturum açma sistemindeki güvenlik açığı: Kullanıcı Office hesabı etkilendi

Yabancı medya TechCrunch'a göre, Hintli "güvenlik açığı avcısı" Sahad Nk, Microsoft'un "success.office.com" alt etki alanının yanlış yapılandırıldığını keşfeden ilk kişiydi. Bu güvenlik açığını, Microsoft'u edinmek için bu bağlantıyı tıklatmaları için kullanıcıları kandırmak için kullandı. Kullanıcı hesabının erişim izinleri.

Yapılandırılmamış alt alan adını kendi Azure örneğine işaret etmek için bir alan adını başka bir alan adına bağlamak için kullanılan bir otorite kaydı olan CNAME kaydını kullanır. Nk, bu şekilde alt etki alanını ele geçirebileceğini ve alt etki alanına gönderilen herhangi bir veriyi ele geçirebileceğini söyledi.

Bu kendi başına büyük bir sorun değil, ancak Nk ayrıca Office, Store ve Sway gibi uygulamaların tümü joker karakter düzenli ifade kullandığından, bir kullanıcı Microsoft'un Canlı oturum açma sistemi üzerinden oturum açtığında, bu uygulamaların da kullanıcının kimliğini yanlış bir şekilde doğrulayacağını buldu. Giriş talimatı, yakın zamanda devraldığı alan adına gönderilir.

Kötü niyetli saldırganlar, e-postaları, dokümanları ve diğer dosyaları da dahil olmak üzere herhangi birinin Office hesabına, hatta şirket ve grup hesaplarına bu şekilde kolayca erişebilir ve meşru kullanıcılar bunları zorlukla tanımlayabilir.

Şu anda Nk, Paulos Yibelo'nun yardımıyla bu güvenlik açığını Microsoft'a bildirdi. Microsoft ayrıca güvenlik açığını giderdi ve Nk'nin çalışması için bir hata ödülü ödedi.

Bu makalenin editörü: Lu Tianzhi

Neden varlığı yok? Mercedes S500 COUPE 4MATIC'i deneyin
önceki
Sahibi zafere giden yolu gösterdi, kaos içinde bir hata yaptı ve arka tamponda derslerle dolu büyük bir deliğe çarptı
Sonraki
Adam telefonu alıp kilidini açtıktan sonra yanılıyordu! WeChat ödeme şifresini tekrar tahmin ettim ama ...
Test sürüşü Audi Q7 ve Mercedes-Benz GLE'yi karşılaştırırken, tüm sahipler bazı önerilerde bulunuyor
Kuzey netizenler: Isıtıcı böyle oynayabilir mi, kıskançlık? Güney netizenleri: Isınmanız nadir değil
Land Rover, 1,77 milyonun üzerinde fiyatlı V8 motoruyla Range Rover sınırlı sürümünü piyasaya sürdü
90'ların sonrası yüksek riskli bir felç grubu haline geldi, netizenler: Beni affet ...
Çin buharda pişmiş çörekler hakkında ne düşünüyorsunuz? Yabancının cevabının tatmin edici olup olmadığını görün
Kurşun kalem ucu ahşaba nasıl yerleştirilir? Bunca yıldan sonra nihayet anladım
Hee'de Seyahat Klasik Skoda ile birlikte Yunnan'da zamanda yolculuk edin ve klasikleri tadın (2. bölüm)
TÜFE, Şubat ayında yıllık bazda% 2,9 artarak "2 çağı" na geri döndü
Volkswagen, Çinlilerin yeni nesillerinin Volkswagen otomobilleri almasına izin vermek için "gelecek" bir düşünce kuruluşu oluşturuyor
WeChat güncellemesi! Sonunda bu çılgın özellikten kurtuldum
Drag yarışının eski sürücüsü büyük veride iyi, 33,5 milyar ziyaretçi arasında siz misiniz?
To Top