2025年最重大的安全发现之一,研究员Dirk-jan Mollema披露了Microsoft Entra ID(原Azure AD)中一个可能让攻击者入侵全球几乎所有租户的漏洞。该漏洞被追踪为(CVE-2025-55241),CVSS评分达10分,源于不安全的"Actor tokens"和传统Azure AD Graph API的验证缺陷。 Mollema表示:"使用 ...
HollowGraph新型木马利用微软Graph API及Microsoft 365日历功能构建隐蔽C2通道,攻击者通过篡改日历事件执行恶意附件。企业需加强API调用与邮箱审计日志监控,防范隐蔽威胁。 7 月 22 日消息,安全公司 Group-IB 发文,披露业界出现一种名为 HollowGraph 的新型木马,该 ...
A new custom schema extension capability for the Windows Azure Active Directory identity management service has been released by Microsoft. The Windows Azure Active Directory custom schema extension ...