در Microsoft Entra ID (Azure AD) یک آسیبپذیری بحرانی کشف شد که با داشتن تنها یک «Actor token» امکان دستیابی به کنترل کامل مدیریتی بر تمامی tenantsمشتریان مایکروسافت در سطح جهانی را فراهم میکرد.
امتیاز CVSS برابر با 10.0 از سوی Microsoft و 9.8 در NVD ثبت شده است که حداکثر سطح بحرانی محسوب میشود.
📌 آنچه بیش از همه جلب توجه میکند
Universal Master Key:
🔹یک Actor token از یک Tenant آزمایشی = کنترل بر تمام tenants
🔹بدون نیاز به zero-day، فیشینگ یا حملات چندمرحلهای
🔹یک خطای ساده در اعتبارسنجی ارتباطات بینسرویسی
🔹از استارتاپها تا شرکتهای بزرگ هیچکس در امان نبود
🔥 ابعاد فاجعه:
🔸خواندن پروفایل کاربران تمام سازمانها
🔸استخراج کلیدهای بازیابی BitLocker
🔸ایجاد حسابهای جدید Global Admin
🔸دسترسی به تمام برنامهها و مجوزها
🔸بدون فعال شدن هیچگونه آلارم یا هشدار امنیتی
💢 ماهیت فنی آسیبپذیری
مشکل مرزهای Tenant :
ا◽️ Actor tokenها توکنهای داخلی برای احراز هویت بین سرویسهای مایکروسافت هستند
▫️مشکل: عدم وجود boundary check بین tenantها
◽️نتیجه: توکن صادرشده از Tenant A در tenantهای B، C، D و ... نیز معتبر است
📟 زنجیره Exploitation:
⚪️ دریافت Actor token از هر tenant آزمایشی
⚪️ استفاده از توکن برای دسترسی به tenant تارگت
⚪️ خواندن دادههای حساس (پروفایلها، کلیدها، مجوزها)
⚪️ ایجاد حسابهای Global Admin
⚪️ کنترل کامل زیرساخت قربانی
⭕️ مشکل بنیادی
مدل متمرکز قدرت:
🔸مایکروسافت بهعنوان نقطه اعتماد واحد برای میلیونها سازمان
🔸یک خطا = فاجعهای در مقیاس جهانی
🔸تاریخ تکرار میشود: Okta، Cisco، حالا Microsoft
🔸مشکل اصلی نه در کد، بلکه در مفهوم «قدرت مطلق متمرکز» است
🔴 وضعیت فعلی و اقدامات دفاعی
وضعیت کنونی:
🔸این آسیبپذیری توسط Microsoft در سپتامبر 2025 برطرف شده است
🔸 بررسی وضعیت tenant از طریق Azure Portal:
az account show --query "tenantId"
◽️ممیزی(️audit) حسابهای مدیریتی:
az ad user list --filter "userType eq 'Member'" --query "[].{UPN:userPrincipalName,Role:assignedRoles}"🔗 منابع:
Issue در Github:
https://github.com/advisories/GHSA-jpqg-vx8m-6w9j
اسکریپت ممیزی زیرساخت:
https://github.com/Spanky-McSpank/CVE-2025-55241-Internal-Audit
📝 توصیهها
◽️ممیزی تمام حسابهای Global Admin که در بازه زمانی وجود آسیبپذیری ایجاد شدهاند
◽️چرخش (Rotation) تمام کلیدها و گواهیهای حساس
◽️تحلیل لاگهای دسترسی برای شناسایی فعالیت مشکوک
◽️بررسی استفاده از فریم ورکهای هویت توزیعشده (Distributed Identity Frameworks)
@TryHackBoxStory