您现在的位置是:数据库 >>正文
CVE-2025-55241:CVSS 10.0 分 Microsoft Entra ID 漏洞或危及全球所有租户
数据库11218人已围观
简介漏洞概述2025年最重大的安全发现之一,研究员Dirk-jan Mollema披露了Microsoft Entra ID原Azure AD)中一个可能让攻击者入侵全球几乎所有租户的漏洞。该漏洞被追踪为 ...
2025年最重大的漏洞安全发现之一 ,研究员Dirk-jan Mollema披露了Microsoft Entra ID(原Azure AD)中一个可能让攻击者入侵全球几乎所有租户的或危户漏洞 。该漏洞被追踪为(CVE-2025-55241),及全CVSS评分达10分 ,有租源于不安全的漏洞"Actor tokens"和传统Azure AD Graph API的验证缺陷。

该漏洞包含两个关键要素:
未记录的源码库或危户模拟令牌:微软用于后端服务间认证的"Actor tokens"缺乏文档记录关键验证缺陷:Azure AD Graph API未能执行租户边界验证Mollema表示:"使用我在实验租户中申请的令牌,可以模拟任何其他租户中的及全用户身份,包括全局管理员 。有租"由于Actor tokens会绕过条件访问策略 ,漏洞管理员实际上无法通过配置阻止此类攻击。或危户
技术细节Actor tokens是服务器租用及全由微软访问控制服务颁发的特殊JSON Web Tokens(JWTs) ,本用于Exchange Online或SharePoint等服务模拟用户 。有租但Mollema指出 :"一旦Exchange获得Actor token,漏洞就能在24小时内使用该令牌模拟目标服务中的或危户任何用户。"
这些令牌存在严重安全缺失 :
签发和使用时无日志记录24小时有效期内无法撤销完全绕过条件访问控制Mollema直言:"这种Actor token设计本就不该存在,及全它几乎缺乏所有应有的安全控制。云计算"
攻击路径漏洞的第二部分是Azure AD Graph未验证租户ID。通过修改模拟令牌中的租户ID,攻击者可查询其他租户数据。Mollema证实:"只要知道目标租户ID(公开信息)和用户netId ,就能访问其他租户数据。"
攻击者可逐步升级权限:
模拟普通用户枚举信息识别全局管理员并伪造其令牌实现完全租户接管 ,建站模板获取Microsoft 365和Azure资源访问权更严重的是,这类攻击几乎不留痕迹 。Mollema强调 :"这些操作不会在受害租户中生成任何日志 。"
潜在影响用户netId值采用可暴力破解的递增模式,攻击者几分钟内即可猜出有效ID。Mollema还证实 ,源码下载攻击者可滥用B2B信任关系,通过访客账户在租户间横向移动 :"使用单个Actor token,几分钟内就能收集到危及全球多数租户所需的信息。"
微软安全响应中心(MSRC)收到报告后迅速响应 ,数日内完成修复,阻止了向Azure AD Graph请求Actor tokens的行为,并发布(CVE-2025-55241)。亿华云
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/345c399651.html
相关文章
网络安全与区块链:提升网络安全性和可行性
数据库在数字化时代,网络安全问题日益凸显,各种网络攻击、数据泄露、恶意软件威胁不断涌现。针对这些威胁,传统的安全机制往往难以完全抵御。而区块链技术的兴起为网络安全带来了新的解决方案,它的分布式、去中心化、不 ...
【数据库】
阅读更多NDSS 2025|Prompt泄露风险:抖音集团安全研究团队揭露多租户KV缓存共享漏洞
数据库抖音集团安全研究团队和南方科技大学可信系统安全实验室合作的研究论文揭示了大语言模型安全领域服务框架的侧信道漏洞,利用多租户场景下的KV缓存共享机制精确恢复了用户提示词。本工作成果《I Know Wha ...
【数据库】
阅读更多虚拟首席信息安全官(vCISO)的崛起:网络安全从业者的新兴职业路径
数据库尽管网络安全技能短缺和行业抗衰退特性被反复讨论,过去一年对许多资深安全从业者而言就业市场依然严峻。行业共识显示,初级和中级职位的招聘标准日趋严苛甚至不切实际,而高管职位中真正的CISO首席信息安全官) ...
【数据库】
阅读更多