Microsoft Entra 角色越权漏洞:Agent ID 可劫持服务主体

微软身份识别平台 Entra(原 Azure AD)今日被爆出角色权限分配漏洞。

风险点:新引入的 Agent ID Administrator 角色存在过度授权,允许拥有该角色的账户劫持系统内的服务主体(Service Principals)。

后果:攻击者可以借此绕过 MFA,直接获取云环境内高价值应用的完全控制权。

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章