Şirketin bulut tabanlı kimlik ve erişim yönetimi hizmeti (IAM) olan Microsoft’un Azure Active Directory’si (Azure AD), tehdit aktörlerinin arka kapılar kurmasına olanak tanıyan ciddi bir kusur taşıyor.

Bu, Secureworks Karşı Tehdit Birimi’nin (CTU) kapsamlı araştırmasına göre, sorunun bilgisayar korsanlarının çok faktörlü kimlik doğrulamayı atlamak ve uygun günlük kaydı olmadan yönetici erişimini engellemek için erişim haklarını değiştirmesine ve gelecekte etkinleştirmek için ilke yapılandırmaları hakkında bilgi toplamasına da izin verebileceğini söylüyor. saldırılar.



işletim-sistemi-1