Microsoft ужесточает защиту входа в Microsoft Entra ID

Microsoft ужесточает защиту входа в Microsoft Entra ID

В блоге Microsoft объявили, что в рамках инициативы по усилению безопасности изменится политика для входа в Entra ID: теперь при аутентификации будут разрешены только скрипты и код с доверенных доменов Microsoft, что исключает исполнение стороннего или внедрённого кода.

Обновлённая политика безопасности затронет страницу входа login.microsoftonline.com и вступит в силу глобально ориентировочно в период с середины до конца октября 2026 года.

Эти изменения направлены на защиту от атак типа внедрения скриптов, например, XSS, при которых злоумышленники пытаются вставить свой код в страницу авторизации. Новый Content Security Policy исключит такие попытки.

Microsoft предупреждает, что если организация или пользователь используют расширения браузера или инструменты, которые модифицируют страницу входа - такие инструменты перестанут работать корректно. Тем, кто этого избегает, действия не потребуются.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей
Хакеры начали распространять фейковые VPN через поисковики: новая кампания крадет логины и пароли пользователей

Эксперты по кибербезопасности из Microsoft сообщили о новой вредоносной кампании, в рамках которой злоумышленники распространяют поддельные VPN-клиенты через поисковую выдачу.

Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.