安全,  新闻

CVE-2025-55241:CVSS 10.0分Microsoft Entra ID漏洞或危及全球所有租户

漏洞概述

2025年最重大的安全发现之一,研究员Dirk-jan Mollema披露了Microsoft Entra ID(原Azure AD)中一个可能让攻击者入侵全球几乎所有租户的漏洞。该漏洞被追踪为(CVE-2025-55241),CVSS评分达10分,源于不安全的"Actor tokens"和传统Azure AD Graph

留言

您的邮箱地址不会被公开。 必填项已用 * 标注