Vulnérabilité critique dans l'authentification multifactorielle de Microsoft permettant des tentatives de force brute illimitées sans alertes
Des chercheurs en cybersécurité ont identifié une faille de sécurité 'critique' dans l'implémentation de l'authentification multifactorielle (MFA) de Microsoft, permettant à un attaquant de contourner facilement la protection et de gagner un accès non autorisé au compte d'une victime. Le contournement était simple : il a fallu environ une heure pour l'exécuter, n'a nécessité aucune interaction de l'utilisateur et n'a généré aucune notification.