login.microsoftonline.comByrne entdeckte einen kritischen Fehler in diesem Mechanismus. Betroffen waren Abläufe, bei denen der ADIbizaUX-Client – die IAM-Verwaltungskomponente des Azure-Portals – ein zwischengespeichertes Azure-Portal-Refresh-Token nutzte, um ein Zugriffstoken für die Microsoft Graph API anzufordern . Bei normalen Refresh-Token-Austauschen wird die Conditional Access-Richtlinie ausgewertet. NetSPI fand jedoch heraus, dass diese Auswertung im NAA-Flow mit ADIbizaUX gegen die Microsoft Graph-Ressource vollständig unterblieb
. Zwei weitere Microsoft Intune Portal-Erweiterungs-Client-IDs zeigten dasselbe Fehlverhalten
.
Der Angriff setzte ein gestohlenes Azure-Portal-Refresh-Token voraus, war aber als Methode zur Persistenz und laterale Bewegung nach einem Erstzugriff hochwirksam . Das Szenario lief in vier Schritten ab:
Einschränkungen: Das gestohlene Azure-Portal-Refresh-Token hat eine festgelegte Lebensdauer von 24 Stunden und ist nicht verlängerbar, was das Persistenzfenster begrenzt . Der Angreifer musste bereits im Besitz eines Opfer-Refresh-Tokens sein – es handelte sich also um eine Post-Compromise-Eskalations- und Persistenztaktik, nicht um eine Remote-Code-Ausführung
. Dennoch wurde die Lücke vom Microsoft Security Response Center (MSRC) als mittelschwer eingestuft
.
NetSPI meldete das Problem am 17. März 2026 an das MSRC . Das MSRC stufte es als mittelschwere Schwachstelle ein und stellte einen server-seitigen Fix bereit. Nach dem Patch erzeugen die zuvor erfolgreichen NAA-Abläufe nun korrekt den Fehlercode AADSTS53003, wenn eine Conditional Access Policy greift
. Microsoft vergab für diese spezifische Lücke keine CVE-Nummer; der Fix erforderte kein Kundenhandeln
.
Am 22. Juni 2026 wurden zeitgleich zwei separate Methoden zur Umgehung von Entra Conditional Access veröffentlicht :
Neben der Behebung des NAA-Bypasses hat Microsoft im Laufe des Jahres 2026 schrittweise weitere Lücken in der Durchsetzung von Conditional Access geschlossen:
27. März 2026 – Juni 2026 (stufenweise): Microsoft änderte die Durchsetzung von CA-Richtlinien, die auf "Alle Ressourcen" abzielen, wenn diese Richtlinien Ressourcenausschlüsse enthalten. Bisher konnten Anmeldungen, die nur Basis-OIDC-Bereiche anforderten (z. B. openid, profile, User.Read), die Conditional Access vollständig umgehen, sofern eine Richtlinie einen Ressourcenausschluss hatte. Die Änderung stellt sicher, dass Richtlinien mit Ausschlüssen dennoch gegen den Bereich "Alle Ressourcen" ausgewertet werden . Microsoft informierte betroffene Mandanten über den Message Center-Eintrag MC1223829
.
15. Juni 2026: Microsoft begann mit der Durchsetzung der Basis-Bereichsauswertung speziell für den Ressourcenausschluss-Bypass und schloss damit die von Dirk-jan Molenaar aufgezeigte Graph-Token-Umgehung .
31. März 2026: Microsoft setzte die Abschaffung der Authentifizierung ohne Dienstprinzipal für Nicht-Microsoft-Mandantenanwendungen durch. Alle Anwendungen müssen sich mit einem registrierten Dienstprinzipal authentifizieren; andernfalls schlagen Anmeldeversuche fehl .
Juni 2026: Microsoft kündigte breitere Entra-ID-Sicherheitsupdates an, darunter die Ersetzung von benutzerdefinierten Steuerelementen durch externe MFA, die konsequente Durchsetzung von Conditional Access bei der Anmeldung von Anmeldeinformationen und die Anforderung explizit registrierter Authentifizierungsmethoden für die Self-Service-Passwortzurücksetzung (SSPR) .