Давняя уязвимость, позволяющая взламывать учетные записи MicrosoftКомпания Microsoft вы...

  • Автор темы R@Va
  • Дата начала
  • Участники 0

R@Va

Elite Hacker-L33T-1337
24.06.2020
8 278
0
73
Forwarded From Shadow Casher

https://telegra.ph/file/5a3973334218c24eaf50e.jpgДавняя уязвимость, позволяющая взламывать учетные записи Microsoft

Компания Microsoft выплатила независимому исследователю безопасности Лаксману Мутхияху (Laxman Muthiyah) $50 тыс. за обнаруженную уязвимость, позволявшую взламывать учетные записи пользователей без их ведома.

Уязвимость позволяла с помощью брутфорса подобрать семизначный код безопасности, отправляемый пользователю на электронную почту или на телефон для подтверждения его личности в процессе сброса пароля. Другими словами, захват контроля над учетной записью жертвы является результатом повышения привилегий путем обхода механизмов аутентификации на конечной точке, используемой для проверки кодов, отправляемых в процессе восстановления учетной записи.

Microsoft исправила проблему в ноябре прошлого года, но широкой общественности о ней стало известно только на этой неделе.

@ShadowCasher

 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню