flowki@club:~$ Gerade gestartet · sei von Anfang an dabei
$ beitreten
SECURITY
Microsoft Authenticator: Kritische Lücke ermöglicht Token-Diebstahl

Microsoft Authenticator: Kritische Lücke ermöglicht Token-Diebstahl

1 min Lesezeit
Rafi GrzonkaRafi Grzonka
TeilenXLinkedInWhatsApp

Microsoft Authenticator anfällig für Token-Diebstahl

Microsoft hat eine kritische Sicherheitslücke im Authenticator identifiziert, die es Angreifern ermöglicht, Sign-in-Token zu stehlen und damit Zugriff auf betroffene Konten zu erlangen.

Was ist betroffen?

Die Lücke betrifft den Microsoft Authenticator, die Standard-App für Multi-Faktor-Authentifizierung (MFA) in Microsoft-Ökosystemen. Benutzer setzen die App zur Bestätigung ihrer Identität bei der Anmeldung ein. Durch die Sicherheitslücke können Angreifer unter bestimmten Bedingungen die zwischen der App und dem Service ausgetauschten Tokens intercepten.

Angriffsvektor und Konsequenzen

Es ist unklar, welche spezifischen technischen Voraussetzungen für den Exploit notwendig sind. Microsoft warnt jedoch vor der grundsätzlichen Gefahr: Wer diese Tokens in die Hände bekommt, kann sich als legitimer Nutzer ausgeben und erhält vollen Zugriff auf verknüpfte Accounts — unabhängig davon, dass MFA aktiviert ist.

Dies ist besonders kritisch für Unternehmensumgebungen, wo der Authenticator für den Zugriff auf sensitive Ressourcen genutzt wird. Ein kompromittiertes Token könnte Angreifern Zugang zu E-Mail, Cloud-Storage, Unternehmensanwendungen und weiteren Services verschaffen.

Maßnahmen und Patches

Microsoft hat bereits einen Patch verfügbar gemacht. Nutzer sollten:

  • Microsoft Authenticator aktualisieren: Die App sollte auf die neueste Version im Google Play Store bzw. Apple App Store aktualisiert werden
  • Automatische Updates aktivieren: Falls noch nicht geschehen, sollten automatische App-Updates konfiguriert werden
  • Verdächtige Aktivitäten prüfen: Nutzer sollten ihre Account-Aktivitäten überwachen und ungewöhnliche Anmeldungen überprüfen
  • Passwort aktualisieren: Als zusätzliche Vorsichtsmaßnahme kann ein Passwort-Reset sinnvoll sein

Für IT-Teams

In Unternehmensumgebungen sollten Administratoren:

  • Den Authenticator-Roll-out überprüfen und Patches prioritär einspielen
  • Ihre Logs auf verdächtige Sign-in-Muster analysieren
  • Eventuell alternative oder zusätzliche MFA-Methoden temporär aktivieren

Die Lücke unterstreicht, dass auch etablierte Sicherheitslösungen regelmäßig überprüft und aktualisiert werden müssen.

Weiterlesen

Aus dem Magazin

Alle Artikel
SECURITY

Android AI-Agenten: Unsichtbare Text-Befehle könnten PCs kompromittieren

1 min · 21. Juli

SECURITY

ENCFORGE: Neue Ransomware zielt auf AI-Modelle ab

1 min · 21. Juli

SECURITY

ServiceNow AI Platform: Kritische Lücke ermöglicht Code-Ausführung

1 min · 21. Juli