BTC $84,521.79 -0.31%
ETH $2,667.83 -1.37%
BNB $767.88 -0.34%
XRP $1.48 -0.65%
SOL $118.50 +0.10%
TRX $0.3345 -0.09%
DOGE $0.0926 -1.67%
ADA $0.2440 -0.94%
BCH $310.13 +0.36%
LINK $13.76 -4.07%
HYPE $88.40 +0.99%
AAVE $179.48 +3.81%
SUI $1.12 -2.82%
XLM $0.2150 -1.95%
ZEC $1,296.52 -3.16%
AAPL $333.41 +0.83%
AMZN $251.30 +0.99%
GOOGL $343.14 +1.14%
MSFT $517.08 +0.40%
META $727.47 +0.20%
NVDA $234.28 +1.21%
TSLA $371.18 +4.43%
SNDK $1,719.27 -3.46%
INTC $119.29 -0.78%
SPCX $159.01 +6.89%
MU $1,071.23 -1.83%
AMD $633.48 +2.66%
BTC $84,521.79 -0.31%
ETH $2,667.83 -1.37%
BNB $767.88 -0.34%
XRP $1.48 -0.65%
SOL $118.50 +0.10%
TRX $0.3345 -0.09%
DOGE $0.0926 -1.67%
ADA $0.2440 -0.94%
BCH $310.13 +0.36%
LINK $13.76 -4.07%
HYPE $88.40 +0.99%
AAVE $179.48 +3.81%
SUI $1.12 -2.82%
XLM $0.2150 -1.95%
ZEC $1,296.52 -3.16%
AAPL $333.41 +0.83%
AMZN $251.30 +0.99%
GOOGL $343.14 +1.14%
MSFT $517.08 +0.40%
META $727.47 +0.20%
NVDA $234.28 +1.21%
TSLA $371.18 +4.43%
SNDK $1,719.27 -3.46%
INTC $119.29 -0.78%
SPCX $159.01 +6.89%
MU $1,071.23 -1.83%
AMD $633.48 +2.66%

Okta: "52자 이상의 사용자 이름으로 로그인 검증을 우회할 수 있는" 심각한 보안 취약점이 수정되었습니다

2024-11-02 21:19:18

ChainCatcher 메시지, 신원 및 접근 관리 소프트웨어 제공업체 Okta 공식 발표에 따르면, 2024년 10월 30일 내부에서 AD/LDAP DelAuth 캐시 키 생성 시 존재하는 취약점을 발견했습니다. Bcrypt 알고리즘이 캐시 키 생성을 위해 사용되며, 여기서 우리는 userId + 사용자 이름 + 비밀번호의 조합 문자열에 대해 해시 처리를 수행합니다. 특정 조건에서, 이는 사용자가 사용자 이름에 이전에 성공적으로 인증된 저장된 캐시 키를 제공함으로써 인증을 받을 수 있게 합니다.

이 취약점의 전제는 매번 사용자에 대해 캐시 키를 생성할 때, 사용자 이름이 52자 이상이어야 한다는 것입니다. 영향을 받는 제품 및 버전은 2024년 7월 23일 기준의 Okta AD/LDAP DelAuth이며, 이 취약점은 2024년 10월 30일 Okta의 생산 환경에서 해결되었습니다.

app_icon
ChainCatcher Building the Web3 world with innovations.