IT обозрение
Воскресенье, 5 апреля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

30.06.2017
A A
0
Share on FacebookShare on Twitter

Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

В облачном сервисе Microsoft Azure Active Directory Connect выявлена уязвимость, позволяющая злоумышленникам перехватывать пароли к локальным аккаунтам, а точнее, устанавливать их без ведома владельцев самих аккаунтов. Об этом сообщила сама корпорация.
Azure Active Directory (Azure AD) — многопользовательский облачный каталог и служба управления удостоверениями Microsoft. Она предоставляет системным администраторам возможность давать сотрудникам и деловым партнерам компании доступ на основе единого входа к тысячами облачных приложений SaaS — Office 365, Salesforce.com, DropBox и Concur.
Уязвимость кроется в функции под названием «обратная запись паролей». Она позволяет записывать пароли Azure AD обратно в локальный каталог, чтобы упростить процедуру переустановки пароля и дать пользователям возможность менять локальные и облачные пароли одновременно. Функция позволяет осуществлять сброс паролей из среды Office365 и также разрешает администраторам давать команду на сброс локального пароля к AD из портала Azure.

ЭТО ИНТЕРЕСНО

S.T.R.A.N.G.E.R. Bermuda SOS: основатель S.T.A.L.K.E.R Сергей Григорович официально порывает с GSC и анонсирует sci-fi игру

S.T.R.A.N.G.E.R. Bermuda SOS: основатель S.T.A.L.K.E.R Сергей Григорович официально порывает с GSC и анонсирует sci-fi игру

05.04.2026
Neural Texture Compression от NVIDIA сокращает VRAM с 6,5 ГБ до 970 МБ без потерь качества

Neural Texture Compression от NVIDIA сокращает VRAM с 6,5 ГБ до 970 МБ без потерь качества

05.04.2026

Microsoft рекомендует обновить Azure AD Connect до версии 1.1.553.0.
В этой версии запросы на обратную запись паролей к локальным привилегированным аккаунтам блокируются, если запрашивающий их администратор не является непосредственным владельцем локального аккаунта.

В чем именно проблема
Как указывается в бюллетене безопасности Microsoft, если функция обратной записи пароля некорректно сконфигурирована, у злоумышленников появляется гипотетическая возможность перехватывать новые пароли.
Чтобы активировать функцию обратной записи пароля, у Azure AD Connect должно быть разрешение на переустановку пароля в локальных аккаунтах пользователей AD. При установке такого разрешения, локальный пользователь AD с администраторскими полномочиями может случайно выдать Azure AD Connect разрешение на сброс пароля к локальным привилегированным аккаунтам, в том числе уровня Enterprise и Domain Administrator.
«Такую конфигурацию использовать не рекомендуется, поскольку в этом случае у потенциально злонамеренного администратора Azure AD появляется возможность переустанавливать пароли к произвольным локальным привилегированным аккаунтам на известные ему величины, используя обратную запись пароля. Это, в свою очередь, позволяет злонамеренному администратору получать привилегированный доступ к локальным аккаунтам пользователей», — указывают в Microsoft.

Источник: cnews.ru

Читайте так-же

S.T.R.A.N.G.E.R. Bermuda SOS: основатель S.T.A.L.K.E.R Сергей Григорович официально порывает с GSC и анонсирует sci-fi игру
Новости

S.T.R.A.N.G.E.R. Bermuda SOS: основатель S.T.A.L.K.E.R Сергей Григорович официально порывает с GSC и анонсирует sci-fi игру

05.04.2026
0

Сергей Григорович — человек, придумавший S.T.A.L.K.E.R., — публично и окончательно закрыл для себя дверь в Зону. Теперь он строит другой...

Read more
Neural Texture Compression от NVIDIA сокращает VRAM с 6,5 ГБ до 970 МБ без потерь качества

Neural Texture Compression от NVIDIA сокращает VRAM с 6,5 ГБ до 970 МБ без потерь качества

05.04.2026
Конец непрозрачным тарифам: Netflix обязали вернуть деньги за 7 лет миллионам подписчиков

Конец непрозрачным тарифам: Netflix обязали вернуть деньги за 7 лет миллионам подписчиков

05.04.2026
State of Decay 3 объявила альфа-тест и раскрыла первые детали о геймплее

State of Decay 3 объявила альфа-тест и раскрыла первые детали о геймплее

05.04.2026
Windows 11 вскоре станет тактильным

Windows 11 вскоре станет тактильным

05.04.2026

ТОП НОВОСТИ

Xiaomi объяснила, как кризис DRAM поднял цены смартфонов: +$220 только за память

Xiaomi объяснила, как кризис DRAM поднял цены смартфонов: +$220 только за память

04.04.2026
Visionox представила гибкие экраны без видимой складки

Visionox представила гибкие экраны без видимой складки

04.04.2026
Legion Go 2 подорожал до $2000: Lenovo подняла цену на 48% без объяснений

Legion Go 2 подорожал до $2000: Lenovo подняла цену на 48% без объяснений

04.04.2026
Intel поднимает цены на процессоры третий раз за год: суммарно на +30%

Intel поднимает цены на процессоры третий раз за год: суммарно на +30%

04.04.2026
Samsung Galaxy A27 не забыт: когда ждать и с какими апгрейдами?

Samsung Galaxy A27 не забыт: когда ждать и с какими апгрейдами?

04.04.2026

ПОПУЛЯРНОЕ

  • Полярные сияния из космоса: Artemis II засняла Землю на пути к Луне

    Полярные сияния из космоса: Artemis II засняла Землю на пути к Луне

    0 shares
    Share 0 Tweet 0
  • Legion Go 2 подорожал до $2000: Lenovo подняла цену на 48% без объяснений

    0 shares
    Share 0 Tweet 0
  • Vivo X300 Ultra по хорошей цене на AliExpress

    0 shares
    Share 0 Tweet 0
  • Xiaomi объяснила, как кризис DRAM поднял цены смартфонов: +$220 только за память

    0 shares
    Share 0 Tweet 0
  • Epic Games Store раздает три бесплатные игры, из них одна только до 5 апреля

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz