📱 微软 Entra ID 存在严重漏洞,可能导致全球 Azure 账户被接管
安全研究员 Dirk-jan Mollema 在微软 Azure 身份管理平台 Entra ID 中发现两个严重漏洞,攻击者可利用这些漏洞获得全局管理员权限,接管几乎所有 Entra ID 租户。该漏洞涉及遗留系统中的 Actor Tokens 和 Azure AD Graph API 验证缺陷,攻击者可从自己的测试租户请求令牌并冒充其他租户的任何用户。 Mollema 于 7 月 14 日向微软披露漏洞,微软在 7 月 17 日发布 …








