マイクロソフトとの競争。 セキュリティホールは再びありますか?

あいさつ、habrasociety!
ここ数日間、世界中のMicrosoftポータルの一部のページが利用できないことに気付きました。 私はこれが起こることを理解しています。
今朝、非常に悲しい状況がありました。
Microsoft Server R2に関連するコンテストに参加するための招待状を見ました。 素晴らしいと思い、登録することにしました。

コンテストに登録した後、画像をダウンロードすることにし、Microsoft IDの入力を求められました(ところで、メールは***@gmail.comの形式です)。


一体何だと思って、ページを更新します。 何も変わっていません。
このプロファイルprofileに行くことにしました:


わあ、なんて面白い。 その人が自分のプロファイルに対して大量のデータを信頼しなかったのは良いことです。 私は確かに親切ですが、それでもです。

だから、大多数は、何が起こったのかを理解したと思う。
あなたの結論、紳士?
UPD:これは私のアカウントではありません。 そして、ログイン名とパスワードを入力しました。 つまり、認証メカニズムに非常に深刻なバグがあります。

PS何らかの理由で、私だけではないようです。 そして、Tシャツはすべての犠牲者に配布されるべきです。
PPS小さな追加。 別のブラウザで試しました。 ログインとパスワードを使用して、常にこのアカウントにアクセスします。 今、私は完全に不安を感じました。 私はこのアカウントを持っています-Windows 8を搭載したラップトップでの認証。

Source: https://habr.com/ru/post/J211330/


All Articles