Skip to content

Turvaaugud pääsuvõtmete (passkey) rakenduses: vanad ründevektorid jäävad toimima

Kokkuvõtlikult: Microsofti toodete pääsuvõtmete (passkey) rakendus sisaldab haavatavusi, mis võimaldavad klassikalisi identiteedivarguse ründeid privilegeeritud kasutajate vastu.

Turvateadlased on avastanud Microsofti pääsuvõtmete rakenduses ärakasutatavaid turvaauke, mis võimaldaksid ründajatel esineda privilegeeritud kasutajatena. Tulemused esitatakse Black Hat USA konverentsil.

Sõltumatud turvateadlased on tuvastanud Microsofti pääsuvõtmete rakenduses ärakasutatavaid turvaauke. Need haavatavused võimaldavad ründajatel potentsiaalselt esineda privilegeeritud kasutajatena ning pääseda ligi süsteemidele või andmetele, mille jaoks on vaja laiendatud õigusi.

Uurimistulemused näitavad, et krüptograafilised autentimismehhanismid, nagu pääsuvõtmed, ei ole väljakujunenud ründemustrite suhtes täielikult immuunsed, kui nende rakendus on ebakorrektne. Konkreetsed tehnilised üksikasjad ja mõjutatud komponendid avalikustatakse Black Hat USA konverentsil.

Turvajuhtidele tähendab see, et isegi kaasaegsed autentimistehnoloogiad vajavad ranget rakenduse kontrolli ja valideerimist. Soovitatav on Microsofti keskkondade riskide ümberhindamine, eelkõige mitmeastmelise ja pääsuvõtmetel põhineva autentimise osas. Turvameeskonnad peaksid kuni paikade ilmumiseni Microsoftilt kontrollima, kas ja kuidas tuvastatud haavatavused nende infrastruktuuri mõjutavad.


Allikas: www.darkreading.com · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.

Share on: