Le nouveau service Windows 365 déjà cassé, les identifiants en danger

windows cloud 365
0
(0)

Selon un rapport de certains chercheurs qui peuvent tester le service mis à disposition des entreprises à partir du 2 août, celui-ci pourrait être victime d’abus par des personnes malveillantes. Plus précisément, les identifiants Windows 365, les comptes de messagerie et les mots de passe peuvent être téléchargés via une vulnérabilité de serveur de terminal connue depuis mai dernier qui permet la transmission de mots de passe non chiffrés.

Le nouveau service Windows 365 virtualisé sur un PC dans le cloud souffre déjà d’un problème de sécurité.

Mots de passe exposés sur Windows 365

Selon le rapport de certains chercheurs qui ont pu essayer le service disponible à partir du 2 août pour les entreprises, il pourrait potentiellement être victime d’exploits par des personnes malveillantes. Concrètement, il serait possible de télécharger les identifiants de connexion Windows 365, les comptes de messagerie et les mots de passe via une vulnérabilité de Terminal Server connue depuis mai dernier qui permettrait le vidage de mots de passe non cryptés.

Il n’existe actuellement aucune solution officielle mais Microsoft pourrait résoudre le problème en ajoutant une authentification à deux facteurs à son nouveau service.

Qu’en penses-tu? Faites-le nous savoir en laissant un commentaire ci-dessous.

Vous avez aimé cet article ? Notez-le !

Cliquez sur une étoile pour l'évaluer !

Note Globale 0 / 5. Nombre de votes : 0

Aucun vote jusqu'à présent ! Soyez le premier à évaluer cet article.

Quitter la version mobile