NetSPI 研究员 Thomas Byrne 发现微软 Entra ID 的嵌套应用认证(NAA)框架存在严重缺陷,攻击者利用该缺陷可在无需评估任何条件访问策略的情况下,获取 Microsoft Graph 令牌,从而绕过 MFA、设备合规检查及位置限制。 该攻击需要预先窃取 Azure 门户刷新令牌(如通过网络钓鱼),随后通过 ADIbizaUX 客户端进行令牌代理,静默获取 Graph 访问令牌,整个过程无策略评估、无日志记录,实现了隐蔽的持久化访问。

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the Microsoft Entra ID vulnerability publicly disclosed by NetSPI researchers, how did i. Article summary: Here is the full fact-checked breakdown of the NetSPI-disclosed Microsoft Entra ID vulnerability, the attack scenario, Microsoft's response, and the broader Conditional Access enforcement changes.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait th
2026 年 6 月 22 日,NetSPI 研究员 Thomas Byrne 公开披露了微软 Entra ID 中 嵌套应用认证(Nested App Authentication,简称 NAA,也称 BroCI) 框架的一个严重漏洞。该漏洞允许攻击者绕过 任何 条件访问策略(CAP),包括多因素认证(MFA)、设备合规性检查和位置限制等核心安全控制措施 。微软已通过服务端更新修复了该问题,并将其评定为中等严重性。此次披露与另一独立绕过方法的发现同时发生,标志着身份安全领域的一个重大事件。
Nested App Authentication 是微软自定义的 OAuth 单点登录(SSO)机制。其设计初衷是允许“宿主”应用(如 Azure 门户)在不重复提示用户的情况下,为嵌套的子应用静默代理令牌交换 。其工作原理是在标准 OAuth 令牌请求中嵌入特殊参数 (
brk_client_id、brk_redirect_uri),并将请求发送至 login.microsoftonline.com 。
Byrne 发现该机制存在一个关键缺陷。该漏洞特别影响一种流程:当 ADIbizaUX 客户端(Azure 门户的 IAM 管理组件)利用缓存的 Azure 门户刷新令牌,为 Microsoft Graph API 请求访问令牌时,问题便会出现 。正常情况下,刷新令牌的交换过程会受到条件访问策略的评估。但 NetSPI 发现,当使用 ADIbizaUX 的 NAA 流向 Microsoft Graph 资源发起请求时,条件访问策略根本不会生效
。系统会无视所有已配置的策略,直接签发访问令牌。此外,还有两个 Microsoft Intune 门户扩展 客户端 ID 也存在同样的绕过行为
。
这种攻击需要一个特定的前提条件——窃取 Azure 门户的刷新令牌,但对于入侵后的持久化和横向移动来说非常有效 。攻击过程通常包含以下四个步骤:
login.microsoftonline.com 的中间人(AITM)代理攻击或其他令牌窃取方法,获取一个有效的 Azure 门户刷新令牌 该漏洞存在局限性。被窃取的 Azure 门户刷新令牌的有效期固定为 24 小时且无法续期,这限制了攻击者的持久化窗口 。攻击者必须先拥有受害者的刷新令牌,因此这本质上是一种入侵后的权限提升和持久化技术,而非远程代码执行漏洞
。尽管如此,微软安全响应中心(MSRC)仍将其评定为 中等严重性
。
NetSPI 于 2026 年 3 月 17 日 向 MSRC 报告了此问题 。MSRC 将其归类为中等严重性漏洞,并部署了服务端修复。修复后的测试证实,之前成功利用的 NAA 流程现在会在条件访问策略适用时,正确地返回 AADSTS53003 的访问被阻止错误
。微软未为该具体问题分配 CVE 编号,此次修复也无需客户采取任何操作
。
2026 年 6 月 22 日,研究人员在同一天披露了 两个独立的 Entra 条件访问绕过方法 :
除修复 NAA 绕过漏洞外,微软在 2026 年还逐步收紧了多个条件访问策略强制执行的漏洞:
openid、profile、User.Read)的登录行为可以完全绕过条件访问策略。此次变更确保带有排除项的策略仍能针对“所有资源”范围进行评估 Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
NetSPI 研究员 Thomas Byrne 发现微软 Entra ID 的嵌套应用认证(NAA)框架存在严重缺陷,攻击者利用该缺陷可在无需评估任何条件访问策略的情况下,获取 Microsoft Graph 令牌,从而绕过 MFA、设备合规检查及位置限制。
NetSPI 研究员 Thomas Byrne 发现微软 Entra ID 的嵌套应用认证(NAA)框架存在严重缺陷,攻击者利用该缺陷可在无需评估任何条件访问策略的情况下,获取 Microsoft Graph 令牌,从而绕过 MFA、设备合规检查及位置限制。 该攻击需要预先窃取 Azure 门户刷新令牌(如通过网络钓鱼),随后通过 ADIbizaUX 客户端进行令牌代理,静默获取 Graph 访问令牌,整个过程无策略评估、无日志记录,实现了隐蔽的持久化访问。
在同一天披露的还有另一个“资源排除绕过”漏洞,微软已从 2026 年 6 月 15 日起通过基线范围强制策略进行修复。此外,微软在 2026 年还实施了一系列条件访问策略强化措施。
Loading comments...
Comments
0 comments