微软修复CVSS 10.0高危漏洞:Entra ID权限提升风险告警
这一漏洞最初被评估为低危权限提升漏洞,但随着后续深入研究表明其实际危害远超预期——攻击者能够借此冒充包括全局管理员在内的任意用户身份。
微软近期修复了Azure Entra ID(原Azure Active Directory)中的一个高风险安全漏洞(CVE-2025-55241)。该漏洞最初被评估为低危权限提升漏洞,但后续安全研究发现其实际危害远超最初预估——攻击者可通过该漏洞伪造包括全局管理员在内的任何用户凭证。

漏洞发现过程
网络安全研究员Dirk-Jan Mollema在为今年黑帽大会和DEF CON会议准备演讲材料时,首次发现了这一安全问题。研究表明,未经公开文档说明的"执行者令牌"(Actor tokens)结合传统Azure AD Graph API的验证缺陷,可被滥用于仿冒任意Entra ID租户中的用户身份,甚至包括全局管理员。
这意味着在一个实验租户中生成的令牌,竟能获取对其他租户的管理控制权。若仅进行数据读取,系统不会触发任何告警或日志记录;即便执行修改操作,痕迹记录也极为有限。
技术原理分析
根据Mollema的解释,执行者令牌的设计特性加剧了问题的严重性。这类令牌专为后端服务间通信设计,能够绕过条件访问等常规安全防护措施。一旦获取,攻击者可在24小时内持续仿冒其他身份,且无法中途撤销。
微软最新应用可生成具有仿冒权限的令牌,但第三方应用则无此权限。由于Azure AD Graph API缺少完善的日志记录功能,管理员难以察觉攻击者何时访问了用户数据、群组、角色、租户设置、服务主体、BitLocker密钥及策略等敏感信息。
跨租户攻击演示
Mollema在其技术博客中证实,由于Azure AD Graph API未能验证令牌的源租户,仿冒攻击可实现跨租户传播。通过修改租户ID并锁定已知用户标识符(netId),攻击者可从自有租户渗透至任意其他租户。
获取全局管理员的合法netId后,攻击者将完全接管Microsoft 365、Azure订阅及关联服务。更严重的是,netId可通过暴力破解快速获取,某些情况下还能从跨租户协作的访客账户属性中提取。
演示视频展示了执行者令牌在单租户内的使用方式,而相同方法通过该漏洞即可实现跨租户攻击。
修复与行业反思
微软在收到报告后三天内(7月17日)即推出全球修复方案,后续还追加了阻止应用通过Azure AD Graph请求执行者令牌的缓解措施。该公司表示内部遥测未发现漏洞利用证据,该漏洞于9月4日正式获得CVE-2025-55241编号。
然而安全专家指出,该事件暴露出对云身份系统信任机制的深层担忧。Radiant Logic产品总监Anders Askasan强调:"此事表明未文档化的身份特性可能悄然绕过零信任架构。执行者令牌创建了一个没有策略、没有日志、没有可视性的影子后门,动摇了云信任基础。教训很明确:厂商事后修补远远不够。"
他建议:"为降低系统性风险,企业需要建立覆盖整个身份结构的独立可观测性,持续关联账户、权限和策略。组织必须获得与厂商无关的可信身份数据视图,以便实时验证并在敌对入侵升级为不可逆的数据泄露前采取行动。"
游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。
同类文章
Nuu B40 5G手机发布 搭载天玑7025芯片与1.6英寸背屏
NuuB405G手机全球发布,配备1 6英寸AMOLED背屏与天玑7025芯片。背屏可显示通知、充当后置自拍取景器。正面为6 7英寸120Hz曲面屏,后置6400万像素主摄。手机搭载8GB+256GB存储,内置5000mAh电池,支持33W快充,运行Android15系统,售价约249 99美元。
倪飞回应豆包订餐厅被拒 手机App预约功能缺失问题解析
用户通过豆包App预约餐厅被拒,店员称不支持该方式。豆包客服解释平台暂无实际预约功能,无法代传信息。倪飞回应称,独立App可能不支持预约,但集成豆包手机助手的“豆包手机”可实现该功能。演示显示手机能理解语音指令并直接调用服务完成预约,体现了“指令直达服务终点”的能力,有望简化操。
上海科技节开幕聚焦好问题 探索科学创新源头
2026年上海科技节以“科技让生活更美好”为主题,开启为期一周的全民科技嘉年华。开幕式“智境红毯”汇聚院士、科研先锋与少年英才,展现科创活力。科学家强调培育科学精神与好奇心,并分享前沿成果。全市推出近2000场活动,开放大科学设施与科普基地,促进科技与公众深度互动,并通过“好问题开放麦。
联想 IdeaPad Slim 3i 17 英寸笔记本发布 搭载英特尔 Wildcat Lake 平台
联想在海外推出IdeaPadSlim3i17IWC11笔记本,配备17 3英寸1080P屏幕,主打大屏办公与影音娱乐。其提供酷睿5或酷睿7处理器选项,支持用户自行升级内存至32GB及存储至1TB。接口齐全,包含USB-C、HDMI等,电池续航宣称最长超18小时。该产品定价在不同市场有所差异,定位为实用型大屏办公本。
Epic诉苹果藐视法庭裁决 苹果提请最高法院复审
苹果就与Epic的反垄断诉讼向最高法院提出请求,核心争议在于法院是否应依据禁令“精神”认定苹果藐视法庭,以及禁令适用范围是否过宽。苹果援引判例称禁令应仅限Epic。此前法院认定苹果通过设置外部支付限制规避2021年禁令构成藐视,上诉法院维持认定但指出苹果有权收取合理费用,案件或发。
- 日榜
- 周榜
- 月榜
1
2
3
4
5
6
7
8
9
10
相关攻略
2015-03-10 11:25
2015-03-10 11:05
2021-08-04 13:30
2015-03-10 11:22
2015-03-10 12:39
2022-05-16 18:57
2025-05-23 13:43
2025-05-23 14:01
热门教程
- 游戏攻略
- 安卓教程
- 苹果教程
- 电脑教程
热门话题

