IT обозрение
Суббота, 4 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

30.06.2017
A A
0
Share on FacebookShare on Twitter

Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

В облачном сервисе Microsoft Azure Active Directory Connect выявлена уязвимость, позволяющая злоумышленникам перехватывать пароли к локальным аккаунтам, а точнее, устанавливать их без ведома владельцев самих аккаунтов. Об этом сообщила сама корпорация.
Azure Active Directory (Azure AD) — многопользовательский облачный каталог и служба управления удостоверениями Microsoft. Она предоставляет системным администраторам возможность давать сотрудникам и деловым партнерам компании доступ на основе единого входа к тысячами облачных приложений SaaS — Office 365, Salesforce.com, DropBox и Concur.
Уязвимость кроется в функции под названием «обратная запись паролей». Она позволяет записывать пароли Azure AD обратно в локальный каталог, чтобы упростить процедуру переустановки пароля и дать пользователям возможность менять локальные и облачные пароли одновременно. Функция позволяет осуществлять сброс паролей из среды Office365 и также разрешает администраторам давать команду на сброс локального пароля к AD из портала Azure.

ЭТО ИНТЕРЕСНО

Stop Killing Games: организатора кампании Росса Скотта впервые пригласили выступить в Европарламенте

Stop Killing Games: организатора кампании Росса Скотта впервые пригласили выступить в Европарламенте

04.04.2026
Анджей Сапковский обещает возвращение к Геральту в новом романе и требует доступных цен на книги

Анджей Сапковский обещает возвращение к Геральту в новом романе и требует доступных цен на книги

04.04.2026

Microsoft рекомендует обновить Azure AD Connect до версии 1.1.553.0.
В этой версии запросы на обратную запись паролей к локальным привилегированным аккаунтам блокируются, если запрашивающий их администратор не является непосредственным владельцем локального аккаунта.

В чем именно проблема
Как указывается в бюллетене безопасности Microsoft, если функция обратной записи пароля некорректно сконфигурирована, у злоумышленников появляется гипотетическая возможность перехватывать новые пароли.
Чтобы активировать функцию обратной записи пароля, у Azure AD Connect должно быть разрешение на переустановку пароля в локальных аккаунтах пользователей AD. При установке такого разрешения, локальный пользователь AD с администраторскими полномочиями может случайно выдать Azure AD Connect разрешение на сброс пароля к локальным привилегированным аккаунтам, в том числе уровня Enterprise и Domain Administrator.
«Такую конфигурацию использовать не рекомендуется, поскольку в этом случае у потенциально злонамеренного администратора Azure AD появляется возможность переустанавливать пароли к произвольным локальным привилегированным аккаунтам на известные ему величины, используя обратную запись пароля. Это, в свою очередь, позволяет злонамеренному администратору получать привилегированный доступ к локальным аккаунтам пользователей», — указывают в Microsoft.

Источник: cnews.ru

Читайте так-же

Stop Killing Games: организатора кампании Росса Скотта впервые пригласили выступить в Европарламенте
Новости

Stop Killing Games: организатора кампании Росса Скотта впервые пригласили выступить в Европарламенте

04.04.2026
0

Кампания Stop Killing Games дошла до Европарламента. Ее организатор, ютубер Росс Скотт, получил приглашение выступить на заседании 16 апреля вместе...

Read more
Анджей Сапковский обещает возвращение к Геральту в новом романе и требует доступных цен на книги

Анджей Сапковский обещает возвращение к Геральту в новом романе и требует доступных цен на книги

04.04.2026
PUBG готовит радикальную смену формата, которая удивит фанатов тактических шутеров

PUBG готовит радикальную смену формата, которая удивит фанатов тактических шутеров

03.04.2026
Gray Zone Warfare готовится к выходу на консолях с самого релиза игры

Gray Zone Warfare готовится к выходу на консолях с самого релиза игры

03.04.2026
Французы анонсировали Ascenders: Beyond the Peak — рогалайт об альпинизме и ужасах Лавкрафта выходит в Steam в Q3 2026

Французы анонсировали Ascenders: Beyond the Peak — рогалайт об альпинизме и ужасах Лавкрафта выходит в Steam в Q3 2026

03.04.2026

ТОП НОВОСТИ

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

Битва за 5 минут внимания: TikTok хочет подвинуть Netflix и Disney с рынка на $14 млрд

29.03.2026
Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

Настоящие индейцы: семинолы стали первым коренным народом, кто запретил дата-центры на своей земле

29.03.2026
Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

Обзор Realme 16 Pro и Realme 16 Pro+: стоит ли переплатить?

29.03.2026
5 самых распространенных проблем Samsung Galaxy S26: как их решить?

5 самых распространенных проблем Samsung Galaxy S26: как их решить?

29.03.2026
В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

В Украине хотят запретить школьникам пользоваться смартфонами и планшетами

29.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • «Супер Марио Галактика в кино» утер нос критикам: $34,5 млн, 91% от зрителей и новый рекорд

    0 shares
    Share 0 Tweet 0
  • Новые детали о Infinix GT 50 Pro: игровые триггеры и жидкостное охлаждение

    0 shares
    Share 0 Tweet 0
  • Обзор Realme P4 Power: попробуй разряди

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz