Добавить новость
Новое

Дебаг в Microsoft обернулся массовыми блокировками

Дебаг в Microsoft обернулся массовыми блокировками

20 апреля множество организаций столкнулись с массовыми блокировками учетных записей Microsoft Entra ID из-за ложных срабатываний встроенных механизмов защиты.

Как подтвердили в Microsoft, причиной стала ошибка разработчиков во время отладки, которая привела к аннулированию токенов обновления пользователей. Киберэксперт «Газинформсервиса» Ирина Дмитриева рекомендует администраторам немедленно проверить журналы безопасности и убедиться в работоспособности систем авторизации.

«Причиной ложного срабатывания стал процесс дебага, в ходе которого произвели аннулирование токенов обновления. Токены обновления — элементы аутентификации в Microsoft 365, с помощью которых поддерживается активная сессия в корпоративной сети. Процесс очистки токенов инженеры произвели после найденной уязвимости при проверке записей в журналах систем, где обнаружились избыточные записи о проверочных идентификаторах, вместо их метаданных. Итог очистки токенов привел к массовым уведомлениям от службы Microsoft Entra ID Protection о возможной компрометации учетных данных, что и привело к превентивным мерам – блокировкам», — отметила инженер-аналитик Лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева.

Microsoft напоминают, что аннулирование токенов было произведено в целях защиты, фактов несанкционированного доступа к учетным записям клиентов через уязвимость зарегистрировано не было. Для восстановления доступа клиентам рекомендовано использовать опцию «Confirm User Safe» в Microsoft Entra.

Киберэксперт подчёркивает важность мониторинга способов и средств обработки токенов аутентификации в облачных средах. Администраторам систем рекомендуется проверить журналы безопасности Entra ID за указанный период на предмет очистки токенов, а также убедиться, что системы предоставления доступа для пользователей функционируют исправно.

«Для централизованного управления инфраструктурой рекомендуется внедрение программных комплексов, таких как Efros DefOps от компании "Газинформсервис". Централизованные средства защиты позволят решить широкий перечень задач в работе администраторов, начиная от контроля доступа и моделирования векторов атак, заканчивая детализированной настройкой и обновлением прав доступа пользователям», — объясняет специалист.

Этот материал опубликован пользователем сайта через форму добавления новостей.
Ответственность за содержание материала несет автор публикации. Точка зрения автора может не совпадать с позицией редакции.

Все новости Москвы на сегодня

Новости Москвы

Другие новости Москвы


Другие города Московской области

Все новости сегодня

Настроение

Marta Gromova | Secretary


Мир

Залечь на дно на майские — выяснилось, куда поехали москвичи и петербуржцы




Game News

Skyfaring survival sandbox Lost Skies launches into early access, built from the bones of PvP cousin Worlds Adrift


News Every Day

IPL match today, KKR vs GT: Team prediction, pitch report, weather update



Москва

СУБД Jatoba и Indeed PAM усилят безопасность привилегированного доступа компаний


Юрий Антонов

Путин наградил певца Антонова орденом «За заслуги перед Отечеством» I степени


Москва

Ефимов: в I квартале 2025 г оформили документы на жилье все жители 49 дом


Роман Абрамович

Роман Абрамович профинансирует работу Ельцин-центра


Москва

Где заканчивается хаос и начинается порядок: история адвоката Надежды Швыревой


Москва

Высокопоставленного священника в Таиланде застали с голой женщиной в храме




Moscow.media (Москва.Медиа) — региональный паблик медиа-новостей Москвы и Московской области (в том числе и в Москве) на основе уникальной технологичной новостной информационно-поисковой системы с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в режиме Free Public от Smi24.net и "аксакала" новостей онлайн 123ru.net.

Moscow.media — тематический гео-мониторинг медиапространства более 20 000 источников ежеминутно, в деталях. Москва.медиа — все Ваши новости сегодня и сейчас в Москве онлайн.

Опубликовать свою новость в Москве и в любом городе, регионе, стране на любом языке можно мгновенно — здесь.

Rss.plus

Москва на Ria.city

Светские новости (слухи, сплетни, сарафанное радио, шоу-бизнес, рейтинги)


Власть


Россия


Жизнь


Блоги


Развлечения


Сегодня в мире


Другие новости сегодня




Все города России от А до Я

Мы собрали ВСЁ, что интересно по этому поводу — СЕГОДНЯ