Saltar al contenido principal
Volver a noticias
cloud security Dark Reading Verificada

Configuración predeterminada de Azure Automation permite la toma de identidad entre inquilinos

azure microsoft cloud-security identidad vulnerabilidad

Resumen

Microsoft ha abordado una configuración pública por defecto y una cadena de fallos de código en Azure Automation que podrían haber permitido a los atacantes apoderarse de la identidad de otro inquilino y acceder a datos, credenciales y cargas de trabajo en la nube de otros. Esto podría haber tenido graves consecuencias de seguridad para los clientes de Azure. La configuración y los fallos de código han sido corregidos por Microsoft.

Microsoft addresses a public-by-default configuration and chain of code flaws in Azure Automation that could have let attackers seize another tenant's identity and access others' data, credentials, and cloud workloads.

CompartirXin

Noticias relacionadas