Hunters Security обнаружила уязвимость «DeleFriend» в Google Workspace Недавно компания Hunters Security обнаружила уязвимость в рабочей среде Google Workspace, получившую название «DeleFriend». Этот недостаток представляет собой серьезную угрозу, поскольку позволяет злоумышленникам компрометировать содержимое электронной почты Gmail, получать доступ к данным на Google Drive и выполнять несанкционированные действия в Google Workspace API. Уязвимость «DeleFriend» позволяет злоумышленникам манипулировать существующими делегациями как в Google Cloud Platform (GCP), так и в Google Workspace. Это особенно тревожно, поскольку позволяет обойти необходимость статуса супер-администратора, который обычно требуется для создания новых делегаций. Дефект дает возможность искать учетные записи служб Google с глобальными делегациями и впоследствии повышать привилегии. Корень уязвимости кроется в конфигурации делегирования домена, которая определяется OAuth ID учетной записи сервиса, а не конкретными з
В Google Workspace обнаружена серьезная уязвимость. Google не спешит ее исправлять
30 ноября 202330 ноя 2023
7
1 мин