BTC $62,996.59 +0.03%
ETH $1,879.70 -0.09%
BNB $607.14 -0.30%
XRP $0.9996 -0.16%
SOL $75.30 -0.24%
TRX $0.3313 +0.18%
DOGE $0.0698 -0.23%
ADA $0.1761 -1.47%
BCH $204.25 -0.28%
LINK $9.32 -1.61%
HYPE $57.17 +1.36%
AAVE $85.94 -0.71%
SUI $0.6777 -0.69%
XLM $0.1570 -0.51%
ZEC $489.09 -0.15%
BTC $62,996.59 +0.03%
ETH $1,879.70 -0.09%
BNB $607.14 -0.30%
XRP $0.9996 -0.16%
SOL $75.30 -0.24%
TRX $0.3313 +0.18%
DOGE $0.0698 -0.23%
ADA $0.1761 -1.47%
BCH $204.25 -0.28%
LINK $9.32 -1.61%
HYPE $57.17 +1.36%
AAVE $85.94 -0.71%
SUI $0.6777 -0.69%
XLM $0.1570 -0.51%
ZEC $489.09 -0.15%

Okta:已修復“52 字符以上用戶名可繞過登錄驗證”的嚴重安全漏洞

2024-11-02 21:19:18

ChainCatcher 消息,身份和訪問管理軟體提供商 Okta 官方發文稱,2024 年 10 月 30 日,內部發現了 AD/LDAP DelAuth 生成快取密鑰時存在的漏洞,Bcrypt 演算法用於生成快取密鑰,其中我們對 userId +用戶名+密碼的組合字串進行哈希處理。在特定條件下,這可以允許用戶僅通過向用戶名提供先前成功身份驗證的儲存的快取密鑰來進行身份驗證。

此漏洞的前提是每次為用戶生成快取密鑰時,用戶名必須等於或超過 52 個字元。受影響的產品和版本是截至 2024 年 7 月 23 日的 Okta AD/LDAP DelAuth,該漏洞已於 2024 年 10 月 30 日在 Okta 的生產環境中得到解決。

app_icon
ChainCatcher 與創新者共建Web3世界