Okta 修复严重安全漏洞:52 字符以上用户名可绕过登录验证

2024年11月02日 20:25:26 加密资讯 投稿:互联网
/

欧易OKX交易所


全球三大交易所之一,注册领价值6,0000元数币盲盒

APP下载  官网注册

慢雾首席信息安全官 23pds 发文称,「Okta 允许任何超过 52 个字符的用户名绕过登录!」8Oe币学堂 - 比特币圈新手入门基础知识教程科普平台

 8Oe币学堂 - 比特币圈新手入门基础知识教程科普平台

另据身份和访问管理软件提供商 Okta 公告称,「10 月 30 日,在为 AD/LDAP DelAuth 生成缓存密钥时内部发现了一个漏洞。 Bcrypt 算法用于生成缓存密钥,其中我们对 userId + 用户名 + 密码的组合字符串进行哈希处理。在特定条件下,这可以允许用户仅通过向用户名提供先前成功身份验证的存储的缓存密钥来进行身份验证。此漏洞的前提是每次为用户生成缓存密钥时,用户名必须等于或超过 52 个字符。受影响的产品和版本是截至 2024 年 7 月 23 日的 Okta AD/LDAP DelAuth,该漏洞已于 2024 年 10 月 30 日在 Okta 的生产环境中得到解决。」8Oe币学堂 - 比特币圈新手入门基础知识教程科普平台

声明:币学堂所有作品(图文、音视频)均来源互联网,观点仅代表作者本人,绝不代表本站赞同其观点或证实其描述。
提示:投资有风险,入市须谨慎。本资讯不作为投资理财建议。