Добавить новость
Интернет |

Дебаг в Microsoft обернулся массовыми блокировками

Дебаг в Microsoft обернулся массовыми блокировками

20 апреля множество организаций столкнулись с массовыми блокировками учетных записей Microsoft Entra ID из-за ложных срабатываний встроенных механизмов защиты.

Как подтвердили в Microsoft, причиной стала ошибка разработчиков во время отладки, которая привела к аннулированию токенов обновления пользователей. Киберэксперт «Газинформсервиса» Ирина Дмитриева рекомендует администраторам немедленно проверить журналы безопасности и убедиться в работоспособности систем авторизации.

«Причиной ложного срабатывания стал процесс дебага, в ходе которого произвели аннулирование токенов обновления. Токены обновления — элементы аутентификации в Microsoft 365, с помощью которых поддерживается активная сессия в корпоративной сети. Процесс очистки токенов инженеры произвели после найденной уязвимости при проверке записей в журналах систем, где обнаружились избыточные записи о проверочных идентификаторах, вместо их метаданных. Итог очистки токенов привел к массовым уведомлениям от службы Microsoft Entra ID Protection о возможной компрометации учетных данных, что и привело к превентивным мерам – блокировкам», — отметила инженер-аналитик Лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева.

Microsoft напоминают, что аннулирование токенов было произведено в целях защиты, фактов несанкционированного доступа к учетным записям клиентов через уязвимость зарегистрировано не было. Для восстановления доступа клиентам рекомендовано использовать опцию «Confirm User Safe» в Microsoft Entra.

Киберэксперт подчёркивает важность мониторинга способов и средств обработки токенов аутентификации в облачных средах. Администраторам систем рекомендуется проверить журналы безопасности Entra ID за указанный период на предмет очистки токенов, а также убедиться, что системы предоставления доступа для пользователей функционируют исправно.

«Для централизованного управления инфраструктурой рекомендуется внедрение программных комплексов, таких как Efros DefOps от компании "Газинформсервис". Централизованные средства защиты позволят решить широкий перечень задач в работе администраторов, начиная от контроля доступа и моделирования векторов атак, заканчивая детализированной настройкой и обновлением прав доступа пользователям», — объясняет специалист.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.
Ria.city

Читайте также

Блоги |

Еще больше страшных подробностей: теперь от сиделки, с которой Градский провел брачную ночь и последние часы своей жизни

Блоги |

Из Канады в Москву: культурный шок. Россия словно другая планета

Интернет |

Xiaomi вернула лидерство на китайском рынке смартфонов спустя десятилетие

Новости России

Потребуют 150 тысяч рублей: за неправильное размещение флагов на майские грозит суровое наказание

Граждане Китая собрались у ГУМа, чтобы посмотреть на репетицию парада Победы

Shot: Прохожие в Москве спасли бутовских козлов от похищения

Астрахань объединяется: благотворительный концерт «Культура в помощь Донбассу»

Новости на английском

Nio is facing heavy competition in China’s fierce EV market. Making key design decisions ‘within hours’ could help it break through

Punchestown Festival free bets: Get £30 in free bets and £10 casino bonus with BoyleSports, plus big offers every day

GM thanks Trump for the $5 billion tariff hit it expects to take

OpenAI reversed an update that made ChatGPT a suck-up—but experts say there’s no easy fix for AI that’s all too eager to please

Moscow.media

News24.pro и Life24.pro — таблоиды популярных новостей за 24 часа, сформированных по темам с ежеминутным обновлением. Все самостоятельные публикации на наших ресурсах бесплатны для авторов Ньюс24.про и Ньюс-Лайф.ру.

Разместить свою новость локально в любом городе по любой тематике (и даже, на любом языке мира) можно ежесекундно с мгновенной публикацией самостоятельно — здесь.

Персональные новости

Музыкальные новости
Сергей Брановицкий

Рилсмейкер. Услуги Рилсмейкера. Рилсмейкер в Москве.

Авто в России и мире

Женщина на Mercedes въехала в толпу у кафе в Петербурге, пострадал сириец

Бородина уехала из России и радуется, что не застала снегопад в Москве

Сильный ветер и гроза: "желтый" уровень погодной опасности ввели в Московском регионе

В Подмосковье в воскресенье планируют восстановить электроснабжение

Экология в России и мире

Спорт в России и мире

Новости тенниса
Елена Рыбакина

Елена Рыбакина решилась на неожиданные перемены


Punchestown Festival free bets: Get £30 in free bets and £10 casino bonus with BoyleSports, plus big offers every day

GM thanks Trump for the $5 billion tariff hit it expects to take

Not all degrees are worthless: These universities give you the highest odds of becoming a multimillionaire

Nio is facing heavy competition in China’s fierce EV market. Making key design decisions ‘within hours’ could help it break through