
Flaws críticos en Microsoft Entra ID provocan parche global rápido
El investigador de seguridad Dirk-jan Mollema descubrió dos fallos serios en la plataforma de identidad Microsoft Entra ID que podrían haber permitido a los atacantes obtener derechos de administrador global en todos los inquilinos de la nube. Las vulnerabilidades involucraban el mal uso de Tokens de Actor y un error de validación en la API de Azure AD Graph heredada. El Centro de Respuesta de Seguridad de Microsoft investigó rápidamente, confirmó que no había evidencia de abuso y desplegó una solución en todo su ecosistema de nube. El incidente destaca los riesgos asociados con los mecanismos de autenticación heredados y subraya la iniciativa de Microsoft de retirar protocolos obsoletos bajo su Iniciativa de Futuro Seguro.





