ثغرات في Microsoft Entra ID تشكل خطرًا كارثيًا على حسابات Azure
اكتشف باحث أمني ثغرتين في منصة إدارة الهوية والوصول لـ Microsoft Azure، Entra ID، كان من الممكن استغلالهما للسيطرة التامة على جميع حسابات عملاء Azure، مما يسلط الضوء على المخاطر الكارثية المحتملة في الأنظمة السحابية.
آخر تحديث
مع تحول الشركات في جميع أنحاء العالم لبنيتها التحتية الرقمية على مدى العقد الماضي من الخوادم المستضافة ذاتيًا إلى السحابة، استفادت من ميزات الأمان الموحدة والمدمجة لمزودي الخدمات السحابية الرئيسيين مثل مايكروسوفت. ولكن مع الاعتماد الكبير على هذه الأنظمة، يمكن أن تكون هناك عواقب كارثية محتملة على نطاق واسع إذا حدث خطأ ما.
مثال على ذلك: اكتشف الباحث الأمني Dirk-jan Mollema مؤخرًا زوجًا من الثغرات الأمنية في منصة إدارة الهوية والوصول لـ Microsoft Azure، والتي كان من الممكن استغلالها للسيطرة التامة على جميع حسابات عملاء Azure. يشير هذا الاكتشاف إلى أن ثغرات Microsoft Entra ID كان من الممكن أن تكون كارثية، مما يؤكد على المخاطر الجسيمة التي يمكن أن تنجم عن نقاط الضعف في الأنظمة السحابية التي تعتمد عليها الشركات بشكل متزايد.
قد يعجبك
- الحكومة الأمريكية تطلق محاولة ثانية لتفكيك جوجل في محاكمة مكافحة الاحتكار
- ذاكرة SOCAMM 2 من Nvidia تستعد لاعتماد أوسع وتتحدى LPDDR6
- شفروليه سيلفرادو EV تسجل رقماً قياسياً عالمياً جديداً لأطول مدى للمركبات الكهربائية
- اكتشاف جسم بينجمي جديد يندفع عبر النظام الشمسي
- شركة يونانية ناشئة في مجال تكنولوجيا الدفاع تجمع 14 مليون دولار لأسلحتها المستقلة
- League of Legends تختبر ضوابط WASD بعد 16 عامًا
- Brave و AdGuard تحظران ميزة "Recall" المثيرة للجدل من مايكروسوفت
- إطلاق AirPods Pro 3 وشيك، وتحديث كبير متوقع في عام 2025