ثغرات في Microsoft Entra ID تشكل خطرًا كارثيًا على حسابات Azure
اكتشف باحث أمني ثغرتين في منصة إدارة الهوية والوصول لـ Microsoft Azure، Entra ID، كان من الممكن استغلالهما للسيطرة التامة على جميع حسابات عملاء Azure، مما يسلط الضوء على المخاطر الكارثية المحتملة في الأنظمة السحابية.
آخر تحديث
مع تحول الشركات في جميع أنحاء العالم لبنيتها التحتية الرقمية على مدى العقد الماضي من الخوادم المستضافة ذاتيًا إلى السحابة، استفادت من ميزات الأمان الموحدة والمدمجة لمزودي الخدمات السحابية الرئيسيين مثل مايكروسوفت. ولكن مع الاعتماد الكبير على هذه الأنظمة، يمكن أن تكون هناك عواقب كارثية محتملة على نطاق واسع إذا حدث خطأ ما.
مثال على ذلك: اكتشف الباحث الأمني Dirk-jan Mollema مؤخرًا زوجًا من الثغرات الأمنية في منصة إدارة الهوية والوصول لـ Microsoft Azure، والتي كان من الممكن استغلالها للسيطرة التامة على جميع حسابات عملاء Azure. يشير هذا الاكتشاف إلى أن ثغرات Microsoft Entra ID كان من الممكن أن تكون كارثية، مما يؤكد على المخاطر الجسيمة التي يمكن أن تنجم عن نقاط الضعف في الأنظمة السحابية التي تعتمد عليها الشركات بشكل متزايد.
قد يعجبك
- الحكومة الأمريكية تطلق محاولة ثانية لتفكيك جوجل في محاكمة مكافحة الاحتكار
- ذاكرة SOCAMM 2 من Nvidia تستعد لاعتماد أوسع وتتحدى LPDDR6
- تسلا تقترح حزمة رواتب بقيمة 29 مليار دولار للإبقاء على إيلون ماسك رئيسًا تنفيذيًا
- جوجل تؤكد دمج ChromeOS وأندرويد في 'منصة واحدة'
- ترامب يهدد بفرض رسوم جمركية على واردات أشباه الموصلات من الشركات التي لا تنتقل إلى الولايات المتحدة
- الأكاديميات الوطنية تسرّع تقييم المناخ وسط مراجعة وكالة حماية البيئة
- عمالقة التكنولوجيا والعملات المشفرة يمولون قاعة رقص ترامب الفخمة في البيت الأبيض
- OpenAI تسمح بمحادثات ChatGPT الإباحية للمستخدمين البالغين الموثقين في ديسمبر