Microsoft защитит вход в систему Entra ID от атак с внедрением скриптов
В октябре 2026 года Microsoft планирует усилить безопасность системы аутентификации Entra ID для защиты от внешних атак с внедрением скриптов, сообщает BleepingComputer.В этом обновлении будет реализована усиленная политика безопасности контента, которая разрешает загрузку скриптов только из доверенных Microsoft доменов сети доставки контента, а выполнение встроенных скриптов — только из доверенных Microsoft источников во время входа в систему.Политика обновлений будет применяться только к браузерным входам в систему по URL-адресам, начинающимся с login.microsoftonline.com.
Внешний идентификатор Microsoft Entra не будет затронут.Microsoft призвала организации протестировать сценарии входа в систему до 20 октября 2026 года, чтобы выявить и устранить любые зависимости от инструментов для внедрения кода.
habr.com