Skip to content

Credentials, tokens, or cookies from highly privileged users should not be exposed on vulnerable endpoints

Γιατί Έχει Σημασία

Όταν διαπιστευτήρια, διακριτικά (tokens) ή cookies που ανήκουν σε χρήστες με υψηλά προνόμια εκτίθενται σε ευάλωτα τελικά σημεία, οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτά τα τεχνουργήματα για να υποδυθούν αυτούς τους χρήστες και να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε κρίσιμα συστήματα. Αυτή η έκθεση αυξάνει τον κίνδυνο ανύψωσης προνομίων, παραβιάσεων δεδομένων και πλευρικής μετακίνησης εντός του περιβάλλοντος Microsoft 365 σας. Οι διαχειριστές IT πρέπει να αντιμετωπίσουν αυτές τις ευπάθειες για να προστατεύσουν λογαριασμούς με προνόμια και να διατηρήσουν μια ασφαλή στάση ασφαλείας.

Τι Ελέγχει το Aether365

Το Aether365 επαληθεύει εάν μυστικά CLI, cookies χρηστών και ευαίσθητα διακριτικά (tokens) από χρήστες με υψηλά προνόμια είναι προσβάσιμα από τελικά σημεία με υψηλή βαθμολογία κινδύνου ή έκθεσης. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365 στην κατηγορία υπηρεσίας entra-id.

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;