Una de las principales herramientas de Microsoft Azure tiene un grave fallo de seguridad


Azure Active Directory (Azure AD) de Microsoft, el servicio de administración de identidad y acceso (IAM) basado en la nube de Microsoft, tiene una falla grave que permitió a los actores de amenazas instalar puertas traseras.

Esto es de acuerdo con una extensa investigación de la Unidad Contra Amenazas de Secureworks (CTU), que dice que el problema también podría permitir que los piratas informáticos modifiquen los derechos de acceso para evitar la autenticación multifactor y bloquear el acceso de administrador sin un registro adecuado, y recopilar información sobre configuraciones de políticas para habilitar futuros ataques



Source link-36