Home 기술 이 심각한 Microsoft Entry 오류 오류는 해커의 사용자에게 침투 할 수 있으므로...

이 심각한 Microsoft Entry 오류 오류는 해커의 사용자에게 침투 할 수 있으므로 지금 패치하십시오.

149
0


  • 배우 토큰은 로깅 또는 보안 점검없이 크로스 테넌트 변장을 허용했습니다.
  • CV-2025-55241 AJUR 광고에 따라 API API를 통해 글로벌 관리자 액세스 권한
  • Microsoft는 2025 년 9 월 오류를 패치합니다. 배우 토큰과 그래프 API가 주기적으로 나옵니다

보호 연구원들은 Microsoft Entra ID에서 위협 행위자의 언제라도 글로벌 관리자에게 액세스 할 수있는 중요한 약점을 발견했습니다.

약점은 “Actor Token”이라는 레거시 서비스와 CVE-2025-55241로 추적 된 유리한 버그의 중요한 높이의 두 가지로 구성됩니다.

소스 링크