Okta:“52字符以上用户名可绕过登录验证”严重安全漏洞已修复

2024-11-03 币安交易所
11hoursago(11,022024(UTC))LikeDislikeComment

PANews11月2日消息,身份和访问管理软件提供商Okta在其网站发文披露,2024年10月30日,内部发现了AD/LDAPDelAuth生成缓存密钥时存在的漏洞,Bcrypt算法用于生成缓存密钥,其中我们对userId+用户名+密码的组合字符串进行哈希处理。在特定条件下,这可以允许用户仅通过向用户名提供先前成功身份验证的存储的缓存密钥来进行身份验证。

Okta表示,此漏洞的前提是每次为用户生成缓存密钥时,用户名必须等于或超过52个字符。受影响的产品和版本是截至2024年7月23日的OktaAD/LDAPDelAuth,该漏洞已于2024年10月30日在Okta的生产环境中得到解决。

风险提示

登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。

本站为您提供币安交易所官网的注册地址、加密货币及区块链的科普文章以及行业资讯等内容.