Microsofts gestohlener Schlüssel mächtiger als vermutet

Italia Notizia Notizia

Microsofts gestohlener Schlüssel mächtiger als vermutet
Italia Ultime Notizie,Italia Notizie
  • 📰 heise_de
  • ⏱ Reading Time:
  • 34 sec. here
  • 2 min. at publisher
  • 📊 Quality Score:
  • News: 17%
  • Publisher: 68%

Ein gestohlener Schlüssel funktionierte möglicherweise nicht nur bei Exchange Online, sondern war eine Art Masterkey für große Teile der Mircrosoft-Cloud.

Dieser OpenID Signing Key wurde Microsoft entwendet. Er hatte sehr weitreichende Rechte – warum, weiß man nicht.In diese ohnehin schon undurchsichtige Gemengelage platzt jetzt eine Analyse der auf Cloud-Security spezialisierten Firma Wiz, die behauptet, dass alles noch viel schlimmer sei.

Es handelt sich bei dem gestohlenen Schlüssel um einen OpenID Signing Key für das Azure Active Directory . Das ist Microsofts Cloud-Verzeichnisdienst, also eine Art Telefonbuch der jeweils bekannten Cloud-Nutzer. Und Sprich: Auch in von Unternehmen selbst betriebenen Azure-AD-Instanzen und deren Cloud-Appikationen hätten die Storm-Trooper demnach einfach reinspazieren können, wenn diese auch anderen AAD-Instanzen vertrauten und etwa ein "Login with Microsoft" ermöglichten. Das wäre der Größte Anzunehmende Unfall für einen großen Identitäts-Provider, der Microsoft gerne sein möchte.

Abbiamo riassunto questa notizia in modo che tu possa leggerla velocemente. Se sei interessato alla notizia puoi leggere il testo completo qui. Leggi di più:

heise_de /  🏆 20. in DE

Italia Ultime Notizie, Italia Notizie

Similar News:Puoi anche leggere notizie simili a questa che abbiamo raccolto da altre fonti di notizie.

Microsofts neuer Standard-Font: Aus Calibri wird Aptos [Update]Microsofts neuer Standard-Font: Aus Calibri wird Aptos [Update]🖊️📄 Calibri geht in Rente und Microsoft hat mit Aptos eine neue Standardschriftart. Nach 15 Jahren ändert sich nicht nur die Schriftart...
Leggi di più »

Fix: Aston Villa macht Diaby zum Rekordtransfer – Nur Havertz spielte Bayer mehr Geld einFix: Aston Villa macht Diaby zum Rekordtransfer – Nur Havertz spielte Bayer mehr Geld einMoussa Diabys Wechsel von Bayer Leverkusen zu Aston Villa in die englische Premier League ist perfekt. [...]
Leggi di più »

Hellboy: Web of Wyrd - Ein bisschen Comic-Action gefällig?Hellboy: Web of Wyrd - Ein bisschen Comic-Action gefällig?ROT BEDEUTET PRÜGEL! 🥊💥Hellboy: Web of Wyrd will Comicgrafik mit einer ordentlichen Portion Action verbinden. Wir sind gespannt! 😍 Hellboy HellboyWebofWyrd UpstreamArcade DarkHorseComics Comic BigRed GamingNews GamersDE PC PlayStation Xbox
Leggi di più »

(S+) »De-Risking«: Wie ein deutscher Unternehmer sein China-Risiko minimieren will(S+) »De-Risking«: Wie ein deutscher Unternehmer sein China-Risiko minimieren willDie deutsche Wirtschaft soll nach dem Willen der Bundesregierung unabhängiger von China werden. Doch der Mittelstand hat eigene Ideen, wie das geht. Unterwegs mit einem bayerischen Maschinenbauer im ostchinesischen Wuxi.
Leggi di più »

Usbekistan: Seidene Schlagader – ein Schnellzug Richtung ZukunftUsbekistan: Seidene Schlagader – ein Schnellzug Richtung ZukunftEin Schnellzug ist zum Symbol des Aufbruchs in Usbekistan geworden. Eine erstaunliche Fahrt von Taschkent bis an die afghanische Grenze.
Leggi di più »



Render Time: 2025-04-03 20:33:49