‘ConsentFix’: nova variação ataca contas Microsoft via Azure CLI
Pesquisadores descrevem uma variação do ataque conhecido como ClickFix, batizada de “ConsentFix”, que abusa do aplicativo OAuth usado pelo Azure CLI para sequestrar contas Microsoft sem senha e com bypass de verificações de MFA, segundo reportagem.
Descoberta e escopo / O que mudou agora
A técnica aproveita o fluxo de consentimento ligado ao aplicativo OAuth do Azure CLI para obter controle de contas Microsoft. A matéria indica que a variação não exige senha e é capaz de contornar autenticação multifator, permitindo a tomada de sessão por meio do abuso do mecanismo de consent.
Vetor e exploração / Mitigações
A reportagem aponta que o vetor explora o modelo de consentimento OAuth do Azure CLI. O artigo não detalha medidas corretivas específicas fornecidas pela Microsoft nem lista passos operacionais precisos recomendados para defensores; essas informações não constavam no trecho disponível da fonte consultada.
Impacto e alcance / Setores afetados
Por atingir o mecanismo OAuth associado a uma ferramenta de linha de comando amplamente usada para administração de recursos Azure, o vetor tem potencial para afetar identidades corporativas e fluxos de automação que dependem do Azure CLI. A capacidade de contornar MFA e evitar senha aumenta o risco de escalonamento de acesso e persistência em ambientes de nuvem, conforme descrito na matéria.
Limites das informações / O que falta saber
O conteúdo da fonte descreve a técnica e seu efeito (hijack sem senha e bypass de MFA), mas não apresenta detalhamento técnico completo, indicadores de comprometimento, nem cronograma de correção por parte da Microsoft no trecho disponibilizado. Não há, na passagem consultada, uma lista de versões afetadas do Azure CLI ou confirmação de medidas mitigatórias do fornecedor.
Repercussão / Próximos passos
Diante da ausência de recomendações técnicas públicas na matéria, times de segurança devem monitorar comunicações oficiais da Microsoft e considerar avaliações internas do uso do Azure CLI, revisando consentimentos de aplicações OAuth e controlando o registro e uso de aplicações confiáveis na organização. A matéria consultada não traz instruções de mitigação específicas — esse é um dado que falta na cobertura disponível.
Fonte: BleepingComputer (reportagem sobre ConsentFix e abuso do Azure CLI OAuth app).