IT обозрение
Вторник, 13 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

30.06.2017
A A
0
Share on FacebookShare on Twitter

Microsoft предупредила, что уязвимость в ее облачном сервисе позволяет путать пароли

В облачном сервисе Microsoft Azure Active Directory Connect выявлена уязвимость, позволяющая злоумышленникам перехватывать пароли к локальным аккаунтам, а точнее, устанавливать их без ведома владельцев самих аккаунтов. Об этом сообщила сама корпорация.
Azure Active Directory (Azure AD) — многопользовательский облачный каталог и служба управления удостоверениями Microsoft. Она предоставляет системным администраторам возможность давать сотрудникам и деловым партнерам компании доступ на основе единого входа к тысячами облачных приложений SaaS — Office 365, Salesforce.com, DropBox и Concur.
Уязвимость кроется в функции под названием «обратная запись паролей». Она позволяет записывать пароли Azure AD обратно в локальный каталог, чтобы упростить процедуру переустановки пароля и дать пользователям возможность менять локальные и облачные пароли одновременно. Функция позволяет осуществлять сброс паролей из среды Office365 и также разрешает администраторам давать команду на сброс локального пароля к AD из портала Azure.

ЭТО ИНТЕРЕСНО

Медиа о технологиях и бизнесе ITC.ua, MC.today и Highload объединяются с деловым изданием The Page и платформой SPEKA

Медиа о технологиях и бизнесе ITC.ua, MC.today и Highload объединяются с деловым изданием The Page и платформой SPEKA

13.01.2026
Apple подтвердила новую Siri на Gemini — Илон Маск уже отреагировал

Apple подтвердила новую Siri на Gemini — Илон Маск уже отреагировал

13.01.2026

Microsoft рекомендует обновить Azure AD Connect до версии 1.1.553.0.
В этой версии запросы на обратную запись паролей к локальным привилегированным аккаунтам блокируются, если запрашивающий их администратор не является непосредственным владельцем локального аккаунта.

В чем именно проблема
Как указывается в бюллетене безопасности Microsoft, если функция обратной записи пароля некорректно сконфигурирована, у злоумышленников появляется гипотетическая возможность перехватывать новые пароли.
Чтобы активировать функцию обратной записи пароля, у Azure AD Connect должно быть разрешение на переустановку пароля в локальных аккаунтах пользователей AD. При установке такого разрешения, локальный пользователь AD с администраторскими полномочиями может случайно выдать Azure AD Connect разрешение на сброс пароля к локальным привилегированным аккаунтам, в том числе уровня Enterprise и Domain Administrator.
«Такую конфигурацию использовать не рекомендуется, поскольку в этом случае у потенциально злонамеренного администратора Azure AD появляется возможность переустанавливать пароли к произвольным локальным привилегированным аккаунтам на известные ему величины, используя обратную запись пароля. Это, в свою очередь, позволяет злонамеренному администратору получать привилегированный доступ к локальным аккаунтам пользователей», — указывают в Microsoft.

Источник: cnews.ru

Читайте так-же

Медиа о технологиях и бизнесе ITC.ua, MC.today и Highload объединяются с деловым изданием The Page и платформой SPEKA
Новости

Медиа о технологиях и бизнесе ITC.ua, MC.today и Highload объединяются с деловым изданием The Page и платформой SPEKA

13.01.2026
0

Вместе издания создадут единую медиагруппу, которую возглавит CEO The Page и SPEKA Сергей Охрименко. Сооснователи ITC.ua, MC.today и Highload (далее...

Read more
Apple подтвердила новую Siri на Gemini — Илон Маск уже отреагировал

Apple подтвердила новую Siri на Gemini — Илон Маск уже отреагировал

13.01.2026
Тест-драйв Mitsubishi L200: тонкие изменения в поведении

Тест-драйв Mitsubishi L200: тонкие изменения в поведении

13.01.2026
Первые тесты Samsung Galaxy S26 с Exynos 2600: производительность GPU догоняет Snapdragon

Первые тесты Samsung Galaxy S26 с Exynos 2600: производительность GPU догоняет Snapdragon

13.01.2026
Самые интересные смартфоны CES 2026

Самые интересные смартфоны CES 2026

13.01.2026

ТОП НОВОСТИ

Зрители шокированы безумием и жестокостью «28 лет спустя: Костяной храм»

Зрители шокированы безумием и жестокостью «28 лет спустя: Костяной храм»

13.01.2026
ИИ-агент и врач: Anthropic выпустила новые версии Claude

ИИ-агент и врач: Anthropic выпустила новые версии Claude

13.01.2026
16 отличий OnePlus 15 и OnePlus 15R: сэкономить или переплатить?

16 отличий OnePlus 15 и OnePlus 15R: сэкономить или переплатить?

13.01.2026
Как интеграция Solana в X повлияет на рынок?

Как интеграция Solana в X повлияет на рынок?

13.01.2026
Медиа о технологиях и бизнесе ITC.ua, MC.today и Highload объединяются с деловым изданием The Page и платформой SPEKA

Медиа о технологиях и бизнесе ITC.ua, MC.today и Highload объединяются с деловым изданием The Page и платформой SPEKA

13.01.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • ChatGPT представляет прогноз по XRP, PEPE, Shiba Inu

    0 shares
    Share 0 Tweet 0
  • Новый хит? Всё про iQOO Z11 Turbo: дата анонса, видеотизер, начинка

    0 shares
    Share 0 Tweet 0
  • Искуственный интелект в качестве помощника при торговле на бирже

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz