Google 작업 공간의 디자인 결함

Google 작업 공간의 디자인 결함

2023년 11월 28일, 데이터 보안/데이터 위반 사이버 보안 연구원은 Google Workspace의 도메인 전체 대표단(DWD) 기능에서 위협 에스컬레이션을 촉진하고 작업 공간에 대한 무단 액세스를 얻기 위해 위협 행위자가 악용할 수 있는 '심각한 설계 결함’을 발견했다. Hunters Cybersecurity 회사는 이를 통해 Gmail 이메일 도난, Google Drive 데이터 추출 또는 Google Workspace API 내에서 목표 도메인의 모든 신원에 대한 무단 조치를 초래할 수 있다고 말했다. 해당 문제는 슈퍼 관리자 권한 없이 GCP 및 Google Workspace의 기존 대표단을 조작할 수 있는 능력으로 코드 명 Delefriend로 식별됐고, Google은 디자인 결함으로 이의를 제기했다.

2023년 11월 28일, 데이터 보안/데이터 위반 사이버 보안 연구원이 Google Workspace의 도메인 전체 대표단(DWD) 기능에서 위협 에스컬레이션을 촉진하고 작업 공간에 대한 무단 액세스를 얻기 위한 심각한 설계 결함을 발견했다. Hunters Cybersecurity 회사는 이를 통해 Gmail 이메일 도난, Google Drive 데이터 추출 또는 Google Workspace API 내에서 목표 도메인의 모든 신원에 대한 무단 조치를 초래할 수 있다고 밝혔으며, 슈퍼 관리자 권한 없이 GCP 및 Google Workspace의 기존 대

Design Flaw in Google Workspace Could Let Attackers Gain Unauthorized Access

On November 28, 2023, the Cyber Security Research Institute of Data Security/Data Violation The DOOGLE Workspace’s DODD DWD feature promotes threat escalation and a threat actor can exploit it to obtain unauthorized access to the work space.Designed ‘Design’.The Hunters Cybersecurity company said that it can lead to unauthorized measures against all identities of the target domain within the GMAIL email theft, Google Drive data extraction or Google Workspace API.The problem was identified as the code name DELEFRIEND as the ability to manipulate the existing delegation of GCP and Google Workspace without super manager authority, and Google filed with design defects.

On November 28, 2023, the Cyber Security Research Institute of Data Security/Data found a serious design flaw in promoting threats and gaining unauthorized access to the work space in the DWD function of Google Workspace.The Hunters Cybersecurity company has said that it can lead to unauthorized measures for all identity of the target domain within GMAIL email theft, Google Drive data extraction or Google Workspace API, and without super manager privileges, GCP and Google Workspace. Vsity

https://thehackernews.com/2023/11/design-flaw-in-google-workspace-could.html