В блоге Microsoft объявили, что в рамках инициативы по усилению безопасности изменится политика для входа в Entra ID: теперь при аутентификации будут разрешены только скрипты и код с доверенных доменов Microsoft, что исключает исполнение стороннего или внедрённого кода.
Обновлённая политика безопасности затронет страницу входа login.microsoftonline.com и вступит в силу глобально ориентировочно в период с середины до конца октября 2026 года.
Эти изменения направлены на защиту от атак типа внедрения скриптов, например, XSS, при которых злоумышленники пытаются вставить свой код в страницу авторизации. Новый Content Security Policy исключит такие попытки.
Microsoft предупреждает, что если организация или пользователь используют расширения браузера или инструменты, которые модифицируют страницу входа - такие инструменты перестанут работать корректно. Тем, кто этого избегает, действия не потребуются.