Keycloak corrige un contournement d’actions requises dans certains flux d’authentification renforcés, tels que l’enrôlement obligatoire en MFA.
Analyse technique
Lorsqu’une politique client imposait un flux renforcé, un utilisateur pouvait ouvrir un lien de redémarrage de session spécifique pendant l’authentification. Cette action effaçait les marqueurs internes indiquant les étapes de sécurité obligatoires, permettant de terminer la connexion avec le seul mot de passe.
Impact, versions et correctif
Détection / vérification
Comparer les connexions réussies avec les journaux d’actions requises MFA afin d’identifier des sessions terminées sans achèvement de l’enrôlement attendu.
Action recommandée
Appliquer le correctif Keycloak dès disponibilité dans la branche utilisée et vérifier que les utilisateurs soumis à une obligation MFA sont effectivement enrôlés.
Sources
Priorisation DFS : P4 · confiance de recoupement standard · 1 source(s).