В Microsoft Entra ID выявили уязвимость для доступа практически ко всем учётным записям Azure
Исследователь безопасности Дирк-джан Моллема обнаружил две уязвимости в платформе идентификации Microsoft Entra ID, которые могли предоставить злоумышленникам административный доступ практически ко всем учётным записям клиентов Azure по всему миру.Система, известная как Entra ID, хранит идентификационные данные каждого клиента облачного сервиса Azure, элементы управления доступом для входа, приложения и инструменты управления подписками.
Моллема подробно изучил безопасность Entra ID и опубликовал несколько исследований, посвященных уязвимостям этой системы, которая ранее называлась Azure Active Directory.
habr.com