IT обозрение
Воскресенье, 29 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

30.06.2017
A A
0
Share on FacebookShare on Twitter

Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

В облачном сервисе Microsoft Azure Active Directory Connect выявлена уязвимость, позволяющая злоумышленникам перехватывать пароли к локальным аккаунтам, а точнее, устанавливать их без ведома владельцев самих аккаунтов. Об этом сообщила сама корпорация.
Azure Active Directory (Azure AD) — многопользовательский облачный каталог и служба управления удостоверениями Microsoft. Она предоставляет системным администраторам возможность давать сотрудникам и деловым партнерам компании доступ на основе единого входа к тысячами облачных приложений SaaS — Office 365, Salesforce.com, DropBox и Concur.
Уязвимость кроется в функции под названием «обратная запись паролей». Она позволяет записывать пароли Azure AD обратно в локальный каталог, чтобы упростить процедуру переустановки пароля и дать пользователям возможность менять локальные и облачные пароли одновременно. Функция позволяет осуществлять сброс паролей из среды Office365 и также разрешает администраторам давать команду на сброс локального пароля к AD из портала Azure.

ЭТО ИНТЕРЕСНО

Вышел Tecno Spark 50 5G: дизайн как у Pixel 10, батарея 6500 мА-ч и цена $180

Вышел Tecno Spark 50 5G: дизайн как у Pixel 10, батарея 6500 мА-ч и цена $180

28.03.2026
Конец эпохи в Path of Exile: заблокирован «король торговли» и владелец хаба TFT с 1500+ редких вещей

Конец эпохи в Path of Exile: заблокирован «король торговли» и владелец хаба TFT с 1500+ редких вещей

28.03.2026

Microsoft рекомендует обновить Azure AD Connect до версии 1.1.553.0.
В этой версии запросы на обратную запись паролей к локальным привилегированным аккаунтам блокируются, если запрашивающий их администратор не является непосредственным владельцем локального аккаунта.

В чем именно проблема
Как указывается в бюллетене безопасности Microsoft, если функция обратной записи пароля некорректно сконфигурирована, у злоумышленников появляется гипотетическая возможность перехватывать новые пароли.
Чтобы активировать функцию обратной записи пароля, у Azure AD Connect должно быть разрешение на переустановку пароля в локальных аккаунтах пользователей AD. При установке такого разрешения, локальный пользователь AD с администраторскими полномочиями может случайно выдать Azure AD Connect разрешение на сброс пароля к локальным привилегированным аккаунтам, в том числе уровня Enterprise и Domain Administrator.
«Такую конфигурацию использовать не рекомендуется, поскольку в этом случае у потенциально злонамеренного администратора Azure AD появляется возможность переустанавливать пароли к произвольным локальным привилегированным аккаунтам на известные ему величины, используя обратную запись пароля. Это, в свою очередь, позволяет злонамеренному администратору получать привилегированный доступ к локальным аккаунтам пользователей», — указывают в Microsoft.

Источник: cnews.ru

Читайте так-же

Вышел Tecno Spark 50 5G: дизайн как у Pixel 10, батарея 6500 мА-ч и цена $180
Новости

Вышел Tecno Spark 50 5G: дизайн как у Pixel 10, батарея 6500 мА-ч и цена $180

28.03.2026
0

Tecno представила новый бюджетный смартфон Tecno Spark 50 5G, который получил дизайн в стиле Google Pixel 10 и довольно мощные...

Read more
Конец эпохи в Path of Exile: заблокирован «король торговли» и владелец хаба TFT с 1500+ редких вещей

Конец эпохи в Path of Exile: заблокирован «король торговли» и владелец хаба TFT с 1500+ редких вещей

28.03.2026
Apple и Android станут ближе: RCS 4.0 поддерживает видео звонки

Apple и Android станут ближе: RCS 4.0 поддерживает видео звонки

28.03.2026
Почти планшет: Xiaomi Redmi 15A за $137 получил экран 6,9″ и батарею 6300 мА-ч

Почти планшет: Xiaomi Redmi 15A за $137 получил экран 6,9″ и батарею 6300 мА-ч

28.03.2026
До 710 км автономности и зарядка за 5 минут: вышел BYD Song Ultra EV от $22 тыс.

До 710 км автономности и зарядка за 5 минут: вышел BYD Song Ultra EV от $22 тыс.

28.03.2026

ТОП НОВОСТИ

До 710 км автономности и зарядка за 5 минут: вышел BYD Song Ultra EV от $22 тыс.

До 710 км автономности и зарядка за 5 минут: вышел BYD Song Ultra EV от $22 тыс.

28.03.2026
Meta выпустила обновление WhatsApp: новые функции ИИ и две учетные записи на iPhone

Meta выпустила обновление WhatsApp: новые функции ИИ и две учетные записи на iPhone

28.03.2026
Huawei готовит сверхтонкий 13″ планшет с камерой-колечком

Huawei готовит сверхтонкий 13″ планшет с камерой-колечком

28.03.2026
Capcom выпустила новый патч к Resident Evil Requiem: исправление самых неприятных багов и фоторежим

Capcom выпустила новый патч к Resident Evil Requiem: исправление самых неприятных багов и фоторежим

28.03.2026
Sony и Honda закрыли электромобиль Afeela еще до старта

Sony и Honda закрыли электромобиль Afeela еще до старта

28.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • «Финансовая пирамида» и «Scam Altman»: инвесторы и эксперты разносят OpenAI

    0 shares
    Share 0 Tweet 0
  • Тысячи веб-сайтов ошибочно передают конфиденциальные данные — исследование

    0 shares
    Share 0 Tweet 0
  • Фото и характеристики Infinix GT 50 Pro, доступного игрофона на Dimensity 8400

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz