Giới bảo mật gọi đây là lỗi IAM tồi tệ nhất lịch sử Microsoft - vì sao?

vnrcraw4
Chi Le
Phản hồi: 0

Chi Le

Thành viên nổi tiếng
Microsoft vừa vá CVE-2025-55241, một lỗ hổng nâng cao đặc quyền (EoP) được đánh giá điểm CVSS tối đa 10.0, ảnh hưởng đến Entra ID (trước đây là Azure Active Directory). Theo chuyên gia bảo mật Dirk-Jan Mollema của Outsider Security, lỗi xuất phát từ Azure AD Graph API dịch vụ sắp ngừng hoạt động nhưng vẫn được nhiều ứng dụng nội bộ của Microsoft sử dụng. Cốt lõi của vấn đề nằm ở các “mã thông báo Actor”, loại token chưa được ký và gần như không có kiểm soát truy cập. Chúng có thể bị chỉnh sửa để mạo...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga

Thành viên mới đăng

7 lãnh đạo Tập đoàn PC1 bị khởi tố, bao gồm Chủ tịch Trịnh Văn Tuấn và Tổng giám đốc Vũ Ánh Dương
🚨 KHỞI TỐ VỤ ÁN “GÂY RỐI TRẬT TỰ CÔNG CỘNG” XẢY RA TẠI PHỐ HOÀNG CẦU, HÀ NỘI
Hàng xóm tối lửa tắt đèn có nhau ‼  Hơn 100 người  làm thịt, "giải cứu" 500 con gà ngạt khí do hỏng hệ thống làm mát
10 lần tăng lương cơ sở từ năm 2010: Có giai đoạn tăng tới 30%
Hóa ra tủ đổi pin mới là “vũ khí” đáng sợ nhất của VinFast
Chính phủ chốt tăng lương cơ sở lên 2,53 triệu đồng từ 1/7
4 nhóm người không nên uống nhiều nước dừa dù khát đến mấy
Hà Nội tăng tốc giao thông xanh: Taxi truyền thống đứng trước bước ngoặt sinh tử
Nóng 🔥Khởi tố và bắt tạm giam ca sĩ Miu Lê (Lê Ánh Nhật) về hành vi “Tổ chức sử dụng trái phép chất maithuý”
70% người Mỹ thà sống cạnh nhà máy điện hạt nhân còn hơn ở gần trung tâm dữ liệu
DL: 17 Tháng 05 năm 2026
AL:
Ngày:
Tháng:
Năm:
Back
Top