Datenklau bei Millionen Office365-Kunden
Ein Sicherheitsforscher war in der Lage eigene Ergebnisse in Bing, der Suchmaschine von Microsoft, ganz oben zu platzieren und mit Schadsoftware zu versehen. Er hätte damit Zugangscookies von angemeldeten Office365-Kunden stehlen können. Azure Active Directory wird von Microsoft als Cloud-Dienst angeboten, wird aber auch für interne Dienste zum Identitätsmanagement verwendet. Der Sicherheitsforscher konnte durch eine Fehlkonfiguration Zugriff auf interne Administrationswerkzeuge für die Bing-Suchmaschine erlangen. Die Vorteile, die Azure AD bietet, wie Nutzerauthentifizierung ohne Programmieraufwand und Single-Sign-On bringen einen großen Mehrwert für Administratoren und Entwickler.
Weiterlesen