标签: 微软MFA漏洞

微软MFA漏洞:多重验证系统曝AuthQuake问题,黑客可暴力穷举破解

微软MFA漏洞:多重验证系统曝AuthQuake问题,黑客可暴力破解

 2024年12月17日

12 月 15 日消息,安全公司 Oasis 发现微软 MFA 多重验证系统中存在一项 AuthQuake 重大漏洞。允许黑客通过穷举暴力破解验证码绕过验证流程从而访问用户账户,安全公司称,这一漏洞如果遭黑客利用,可能带来广泛影响。 IT之家参考报告获悉,这一漏洞主要涉及微软多重认证的账号验证器动态码系统,在正常情况下,如果用户要在 PC 网页端登录微软账号,需要通过手机上绑定了微软账号的验证器 ...