Okta:“52字符以上用户名可绕过登录验证”严重安全漏洞已修复

PANews 11月2日消息,身份和访问管理软件提供商 Okta 在其网站发文披露,2024 年 10 月 30 日,内部发现了 AD/LDAP DelAuth 生成缓存密钥时存在的漏洞,Bcrypt 算法用于生成缓存密钥,其中我们对 userId +用户名+密码的组合字符串进行哈希处理。在特定条件下,这可以允许用户仅通过向用户名提供先前成功身份验证的存储的缓存密钥来进行身份验证。

Okta 表示,此漏洞的前提是每次为用户生成缓存密钥时,用户名必须等于或超过 52 个字符。受影响的产品和版本是截至 2024 年 7 月 23 日的 Okta AD/LDAP DelAuth,该漏洞已于 2024 年 10 月 30 日在 Okta 的生产环境中得到解决。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
推荐阅读
2024-11-02 12:04
2024-11-02 11:29
2024-11-02 11:14
2024-11-02 10:39
2024-11-02 10:21
2024-11-02 09:55

热门文章

行业要闻
市场热点
精选读物

精选专题

App内阅读