इस हमले के लिए एक शर्त थी - हैकर के पास पहले से एक चुराया हुआ Azure Portal रिफ्रेश टोकन होना चाहिए। यह आमतौर पर फिशिंग या एडवरसरी-इन-द-मिडिल (AITM) अटैक के जरिए चुराया जाता है ।
NetSPI ने 17 मार्च 2026 को MSRC को इसकी सूचना दी । माइक्रोसॉफ्ट ने सर्वर-साइड फिक्स जारी किया। अब, यदि कोई Conditional Access Policy लागू है, तो NAA फ्लो सही ढंग से AADSTS53003 एरर लौटाता है
।
इसके अलावा, माइक्रोसॉफ्ट 2026 में कई बदलाव कर रहा है:
Comments
0 comments