Actor Tokens en Entra ID: Vulnerabilidad Crítica CVE-2025-55241
CVE-2025-55241 es una vulnerabilidad de elevación de privilegios en Microsoft Entra ID que combina dos fallas críticas: el uso de tokens de impersonación no documentados llamados "Actor Tokens" y una validación deficiente en la API heredada de Azure AD Graph que permitía acceso cross-tenant. Esta vulnerabilidad habría permitido a cualquier atacante obtener acceso de Administrador Global en cualquier tenant del mundo utilizando únicamente un token de su propio tenant de laboratorio.
Descubre todos los detalles de cómo protegerte, revisando el boletín completo.
Descarga el boletín completo
-1.jpg)