ثغرات في Microsoft Entra ID تشكل خطرًا كارثيًا على حسابات Azure
اكتشف باحث أمني ثغرتين في منصة إدارة الهوية والوصول لـ Microsoft Azure، Entra ID، كان من الممكن استغلالهما للسيطرة التامة على جميع حسابات عملاء Azure، مما يسلط الضوء على المخاطر الكارثية المحتملة في الأنظمة السحابية.
آخر تحديث
مع تحول الشركات في جميع أنحاء العالم لبنيتها التحتية الرقمية على مدى العقد الماضي من الخوادم المستضافة ذاتيًا إلى السحابة، استفادت من ميزات الأمان الموحدة والمدمجة لمزودي الخدمات السحابية الرئيسيين مثل مايكروسوفت. ولكن مع الاعتماد الكبير على هذه الأنظمة، يمكن أن تكون هناك عواقب كارثية محتملة على نطاق واسع إذا حدث خطأ ما.
مثال على ذلك: اكتشف الباحث الأمني Dirk-jan Mollema مؤخرًا زوجًا من الثغرات الأمنية في منصة إدارة الهوية والوصول لـ Microsoft Azure، والتي كان من الممكن استغلالها للسيطرة التامة على جميع حسابات عملاء Azure. يشير هذا الاكتشاف إلى أن ثغرات Microsoft Entra ID كان من الممكن أن تكون كارثية، مما يؤكد على المخاطر الجسيمة التي يمكن أن تنجم عن نقاط الضعف في الأنظمة السحابية التي تعتمد عليها الشركات بشكل متزايد.
قد يعجبك
- الحكومة الأمريكية تطلق محاولة ثانية لتفكيك جوجل في محاكمة مكافحة الاحتكار
- ذاكرة SOCAMM 2 من Nvidia تستعد لاعتماد أوسع وتتحدى LPDDR6
- OpenAI تستجيب للغضب حول تبديل نماذج ChatGPT وسط إحباط المستخدمين
- آبل تطور محرك بحث مدعوم بالذكاء الاصطناعي وتتعاون مع جوجل لمنافسة ChatGPT
- السيناتور وايدن يحمل مايكروسوفت مسؤولية اختراق أنظمة المستشفيات ويطالب بتحقيق من لجنة التجارة الفيدرالية
- إضافات نصية بسيطة تخدع نماذج الذكاء الاصطلاعي المتقدمة: 'هجوم القطط' يثير مخاوف أمنية
- الأضواء الشمالية تضيء سماء 18 ولاية أمريكية نهاية أسبوع عيد العمال
- ثغرة أمنية جديدة في Intel و AMD Trusted Enclaves تهدد أمن الشبكات