自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟將于2022年10月正式棄用Exchange Online基本身份驗證

安全
微軟宣布,從2022 年10月1 日起,將關閉所有租戶的基本身份驗證,以提高Exchange Online 的安全性。

[[426483]]

微軟宣布,從2022 年10月1 日起,將關閉所有租戶的基本身份驗證,以提高Exchange Online 的安全性。2021 年2月25日,微軟曾推遲租戶正在使用的協(xié)議,并將禁用基本身份驗證至下半年,但繼續(xù)對未使用的協(xié)議禁用基本身份驗證。

Exchange Online 團隊本周表示“今天,我們宣布,自 2022 年 10 月 1 日起,我們將永久關閉所有租戶的基本身份驗證,無論使用情況如何(SMTP 身份驗證除外,此后仍可重新啟用)。”

據(jù)悉,今年6月微軟已經(jīng)開始為未使用的租戶禁用基本身份驗證 ,并向受到影響的用戶解釋了如何重新啟用其協(xié)議。微軟在兩年前透露現(xiàn)代身份驗證將跨 Exchange Online 租戶強制執(zhí)行,而禁用基本身份驗證,并使用 MFA 進行現(xiàn)代身份驗證是當務之急。此更改僅影響 Exchange Online,并不會更改 Exchange Server 本地產(chǎn)品中的任何內容。

為什么基本身份驗證被禁用?

雖然微軟沒有具體說明本周決定發(fā)布此公告的具體原因,但據(jù)推測原因可能是因為一份來自網(wǎng)絡安全公司Guardicore的報告,該報告揭示了數(shù)十萬個 Windows 域憑證泄露。Guardicore 副總裁 Amit Serper 還披露了一種名為“The ol” switcheroo 的攻擊,包括向客戶端發(fā)送請求以降級到較弱的身份驗證方案(即HTTP 基本身份驗證),而不是像 OAuth 或 NTLM 這樣的安全方法,提示電子郵件應用程序已明文形式發(fā)送域憑據(jù)。

雖然它極大地簡化了身份驗證過程,但基本身份驗證還使攻擊者在未使用傳輸層安全 (TLS) 加密協(xié)議保護連接時更容易竊取憑據(jù)。更糟糕的是,在使用基本身份驗證時啟用多因素身份驗證 (MFA) 并不容易;因此,通常它根本不被使用。

現(xiàn)代身份驗證(Active Directory 身份驗證庫 (ADAL) 和基于 OAuth 2.0 令牌的身份驗證)允許應用程序使用 OAuth 訪問的生命周期是有限的,并且不能重復用于為其提供的資源之外的其他資源進行身份驗證。

開啟現(xiàn)代身份驗證后,啟用和強制執(zhí)行 MFA 將變得更加簡單,直接快速是提高 Exchange Online 中的數(shù)據(jù)安全性。

責任編輯:趙寧寧 來源: 新浪科技
相關推薦

2022-05-31 09:42:12

微軟身份驗證

2022-09-30 06:30:32

微軟Microsoft

2023-10-17 15:17:04

2011-06-15 16:43:31

PHPIIS7

2016-08-12 09:56:07

2024-05-24 08:10:53

2009-07-08 09:28:26

Silverlight

2010-09-06 11:24:47

CHAP驗證PPP身份驗證

2013-05-02 16:31:12

雙因素身份驗證微軟

2012-01-13 10:20:32

Windows 8微軟

2021-11-09 11:57:38

微軟.NET 5版本

2012-12-18 10:06:19

2012-04-10 09:36:58

2024-07-30 12:00:06

2022-02-16 08:31:27

網(wǎng)絡安全身份驗證

2011-02-21 10:54:45

2013-07-21 18:32:13

iOS開發(fā)ASIHTTPRequ

2013-08-15 10:01:13

Windows 8.1微軟

2012-10-10 09:35:27

2025-04-25 07:00:00

身份驗證CISO無密碼
點贊
收藏

51CTO技術棧公眾號