微头条
让本地生活更美好
身份管理公司 Okta 于周五宣布,已修复影响用户使用超过 52 个字符用户名的 AD/LDAP 委托认证服务的关键认证绕过漏洞。该漏洞于 7 月 23 日引入,并于 10 月 30 日修复。 攻击者只需访问先前缓存的密钥即可使用用户名进行认证。 该漏洞源于 Okta 使用 Bcrypt 算法生成缓存密钥。 为了解决此问题,公司改用 PBKDF2,并敦促受影响的客户审计系统日志。
打开APP收听