שירות ה- Windows 365 Cloud PC עלול לאפשר גישה ל- Azure Credentials

חוקר האבטחה Benjamin Delpy (שיצר את Mimikatz) הצליח למצוא שיטה המאפשרת לגורם עויין להגיע (בתנאים מסוימים) באמצעות Mimikatz ל- Microsoft Azure credentials של משתמשים בשירות ה- Windows 365 Cloud PC (שהושק באופן רשמי ב- 02/08/2021) ולשלוף (Dump) את כתובת הדוא"ל (Email) של המשתמש ואת הסיסמה (Password). מידע נוסף זמין במקור הידיעה. (המקור- Bleeping Computer)

הרשם

אנו מזמינים אותך להירשם לערוץ היוטיוב של האתר

התגובות סגורות.