CVE-2025-55241:CVSS 10.0 分 Microsoft Entra ID 漏洞或危及全球所有租户
2025年最重大的漏洞安全发现之一,研究员Dirk-jan Mollema披露了Microsoft Entra ID(原Azure AD)中一个可能让攻击者入侵全球几乎所有租户的或危户漏洞。该漏洞被追踪为(CVE-2025-55241),及全CVSS评分达10分 ,有租源于不安全的漏洞"Actor tokens"和传统Azure AD Graph API的验证缺陷。

该漏洞包含两个关键要素 :
未记录的源码下载或危户模拟令牌:微软用于后端服务间认证的"Actor tokens"缺乏文档记录关键验证缺陷:Azure AD Graph API未能执行租户边界验证Mollema表示:"使用我在实验租户中申请的令牌,可以模拟任何其他租户中的及全用户身份 ,包括全局管理员。有租"由于Actor tokens会绕过条件访问策略 ,漏洞管理员实际上无法通过配置阻止此类攻击。或危户
技术细节Actor tokens是模板下载及全由微软访问控制服务颁发的特殊JSON Web Tokens(JWTs),本用于Exchange Online或SharePoint等服务模拟用户 。有租但Mollema指出 :"一旦Exchange获得Actor token,漏洞就能在24小时内使用该令牌模拟目标服务中的或危户任何用户 。"
这些令牌存在严重安全缺失 :
签发和使用时无日志记录24小时有效期内无法撤销完全绕过条件访问控制Mollema直言 :"这种Actor token设计本就不该存在,及全它几乎缺乏所有应有的安全控制。建站模板"
攻击路径漏洞的第二部分是Azure AD Graph未验证租户ID 。通过修改模拟令牌中的租户ID,攻击者可查询其他租户数据。Mollema证实:"只要知道目标租户ID(公开信息)和用户netId ,就能访问其他租户数据。"
攻击者可逐步升级权限 :
模拟普通用户枚举信息识别全局管理员并伪造其令牌实现完全租户接管,香港云服务器获取Microsoft 365和Azure资源访问权更严重的是,这类攻击几乎不留痕迹。Mollema强调:"这些操作不会在受害租户中生成任何日志。"
潜在影响用户netId值采用可暴力破解的递增模式 ,攻击者几分钟内即可猜出有效ID。Mollema还证实 ,服务器租用攻击者可滥用B2B信任关系 ,通过访客账户在租户间横向移动:"使用单个Actor token,几分钟内就能收集到危及全球多数租户所需的信息 。"
微软安全响应中心(MSRC)收到报告后迅速响应,数日内完成修复 ,阻止了向Azure AD Graph请求Actor tokens的行为 ,并发布(CVE-2025-55241)。免费模板
相关文章
SonicWall公司日前开展了2022年网络威胁心态调查,从全球客户那里了解这些问题的答案。调查表明,66%的受访者今年比以往任何时候都更担心网络攻击,这并不令人惊讶。根据安联保险公司日前发布的202025-12-07
荣耀6联通信号质量如何?(探寻荣耀6在联通网络下的信号表现及用户评价)
荣耀6作为一款智能手机,其信号质量对用户而言是非常重要的因素。尤其对于联通用户来说,选择一款在联通网络下信号表现良好的手机尤为重要。本文将针对荣耀6在联通网络下的信号质量进行探究,并收集用户的评价,以2025-12-07
以65康佳电视怎么样?(探究65康佳电视的功能和性能,解析其用户评价)
随着科技的不断发展,电视作为家庭娱乐的重要组成部分,不断更新换代。65康佳电视作为一款备受瞩目的产品,备受消费者关注。本文将从65康佳电视的功能和性能入手,解析其用户评价。外观设计别具一格65康佳电视2025-12-07
以i5-2300CPU玩游戏如何?(i5-2300CPU的性能分析及游戏适配情况)
随着游戏行业的发展,电脑配置也成为玩家们关注的焦点之一。其中,中央处理器CPU)是决定电脑性能的关键部件之一。i5-2300CPU是英特尔推出的一款旗舰级处理器,而本文将围绕该CPU的性能以及其在玩游2025-12-07
自2000年代第一款自动吸尘器进入市场以来就发展迅猛,它们可以快速地清扫房间的角角落落,最新版本甚至可以自动避开线缆和鞋带。然而便捷的一切都是有代价的,我们说的不仅仅是花钱。为了应对障碍物,现代自动吸2025-12-07
广达屏幕作为一家领先的科技公司,专注于开发和生产高品质的显示屏幕产品。其不断创新的技术和卓越的品质使其成为行业的领先者。本文将围绕广达屏幕展开,介绍其技术特点、应用场景以及未来发展前景。1.广达屏幕:2025-12-07

最新评论