Microsoft har nylig rettet en alvorlig Entra ID-sårbarhet som gjorde det mulig for angripere å kapre hvilken som helst organisasjons Azure/Entra ID-tenant. Feilen oppstod gjennom en kombinasjon av eldre actor-tokens og en sårbarhet i Azure AD Graph API. Den kunne føre til full overtakelse av tenants uten oppdagelse. Hva sårbarheten innebar Sikkerhetsforskeren Dirk-jan Mollema oppdaget…