Microsoft Entra ID Kerentanan memungkinkan pengambilalihan akun penuh - dan hampir tidak ada upaya apa pun


  • 10 % dari 150 000 + aplikasi SaaS yang ditawarkan dapat dipengaruhi oleh kerentanan ENRA ID
  • Itu pertama kali diungkapkan pada tahun 2023, tetapi banyak aplikasi masih tetap terpengaruh
  • Vendor aplikasi perlu mengeluarkan tambalan atau Anda mengambil risiko pengambilalihan akun

Semperis telah merilis penelitian baru yang mengungkap cacat parah dalam ID entra Microsoft, yang disebut NoAuth, dan efeknya dapat menjangkau 10 % aplikasi SaaS secara international.

Kerentanan melibatkan cacat otentikasi silang yang mempengaruhi integrasi ENRA ID-penyerang dapat melakukan pengambilalihan akun penuh hanya dengan akses ke penyewa ENTRA dan e-mail korban.

Tautan sumber