Microsoft har for nylig rettet en alvorlig Entra ID-sårbarhed, som gjorde det muligt for angribere at kapre enhver organisations Azure/Entra ID-tenant. Fejlen opstod som følge af en blanding af gamle actor-tokens og en sårbarhed i Azure AD Graph API. Den gjorde det muligt at overtage tenants uden nem opdagelse. Hvad sårbarheden indebar Sikkerhedsforskeren Dirk-jan Mollema…