πŸ–Ό Wiz: ΡƒΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹ΠΉ Ρƒ Microsoft ΠΊΠ»ΡŽΡ‡ подписи MSA ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Outlook ΠΈ ...

1 Π³. Π½Π°Π·Π°Π΄ 130

Wiz: ΡƒΠΊΡ€Π°Π΄Π΅Π½Π½Ρ‹ΠΉ Ρƒ Microsoft ΠΊΠ»ΡŽΡ‡ подписи MSA ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ» Ρ…Π°ΠΊΠ΅Ρ€Π°ΠΌ Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Outlook ΠΈ Exchange Online

Аналитики ΠΈΠ· ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Wiz ΡƒΠ²Π΅Ρ€Π΅Π½Ρ‹, Ρ‡Ρ‚ΠΎ нСдавняя ΠΊΡ€Π°ΠΆΠ° криптографичСского ΠΊΠ»ΡŽΡ‡Π° MSA (Microsoft account consumer signing key) Ρƒ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Microsoft ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠ΅Ρ‚ΡŒ Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅ ΡΠ΅Ρ€ΡŒΠ΅Π·Π½Ρ‹Π΅ послСдствия, Π½Π΅ΠΆΠ΅Π»ΠΈ Π²Π·Π»ΠΎΠΌ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй Exchange Online ΠΈ Outlook, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±Ρ‹Π»ΠΈ скомпромСтированы китайской Π³Ρ€ΡƒΠΏΠΏΠΎΠΉ Storm-0558. По словам экспСртов, ΡƒΡ‚Π΅Ρ‡ΠΊΠ° ΠΎΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ влияниС Π½Π° всС прилоТСния Azure AD, Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ с Microsoft OpenID v2.0.

Π§ΠΈΡ‚Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π² источникС