NetSPI 研究員 Thomas Byrne 發現 Microsoft 的 Nested App Authentication (NAA) 框架存在設計缺陷,攻擊者能藉此濫用「代理權杖交換」流程,繞過任何條件式存取政策(包括 MFA、裝置合規與位置限制),直接取得 Microsoft Graph 的存取權杖。 此攻擊需先竊取有效的 Azure Portal 刷新權杖(例如透過釣魚或中間人攻擊),隨後利用 NAA 機制透過 ADIbizaUX 或 Intune 入口網站擴展進行代理交換,無聲取得 Graph 權杖。ADIbizaUX 擁有廣泛的 Graph 權限與未公開 API,且所有操作皆不留日誌,可作為長達 24 小時的潛...
研究答案

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What was the Microsoft Entra ID vulnerability publicly disclosed by NetSPI researchers, how did i. Article summary: Here is the full fact-checked breakdown of the NetSPI-disclosed Microsoft Entra ID vulnerability, the attack scenario, Microsoft's response, and the broader Conditional Access enforcement changes.. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait th
今年 6 月 22 日,資安研究公司 NetSPI 的研究員 Thomas Byrne 公開揭露了 Microsoft Entra ID 中一個名為「巢狀應用驗證(Nested App Authentication,簡稱 NAA,也稱為 BroCI)」框架的嚴重設計缺陷。此缺陷允許攻擊者在特定條件下,繞過所有類型的條件式存取政策(Conditional Access Policy, CAP),包括多因素驗證(MFA)要求、裝置合規檢查以及地點限制等核心防護 。Microsoft 已將此問題歸類為「中等風險」並於伺服器端完成修補,但此漏洞的曝光,連同同日揭露的另一個獨立繞道方法,以及 Microsoft 一系列的安全強化措施,在身分安全領域敲響了警鐘。
巢狀應用驗證(NAA)是 Microsoft 為實現單一登入(SSO)所設計的自訂 OAuth 機制,其主要功能是允許一個「主機」應用程式(例如 Azure 入口網站)在幕後為其內嵌的「子應用程式」代理交換權杖,而無需再次打斷使用者操作 。
Byrne 發現此機制存在一個關鍵缺陷:當使用 ADIbizaUX 這個用戶端(負責 Azure 入口網站的身分與存取管理元件)作為代理,為 Microsoft Graph API 要求存取權杖時,原本理應在刷新權杖交換時進行的條件式存取評估,竟然完全被跳過了 。這意味著,即便租用戶管理員設定了最嚴格的 MFA 或裝置合規政策,系統仍會毫不遲疑地核發有效的存取權杖。研究人員發現,另外兩個 Microsoft Intune 入口網站擴展 的用戶端 ID 也存在同樣的繞道行為
。
此攻擊需要一個先決條件——攻擊者必須先取得一個有效的 Azure Portal 刷新權杖——但它卻是滲透後進行權限維持與橫向移動的絕佳武器 。攻擊步驟如下:
不過,此漏洞有其限制。被竊的 Azure Portal 刷新權杖的有效期僅有 24 小時,且無法更新,這限制了攻擊者的活動時間窗 。這項技術主要屬於「入侵後權限提升與維持」,而非遠端程式碼執行漏洞
。儘管如此,Microsoft 安全應變中心(MSRC)仍將其評為「中等風險」漏洞
。
NetSPI 於 2026 年 3 月 17 日向 MSRC 報告此問題 。MSRC 將其歸類為中等風險,並部署了伺服器端的修復程式。研究人員在修復後重新測試,證實先前能成功繞道的 NAA 流程現在會正確回傳 AADSTS53003 的存取封鎖錯誤
。Microsoft 並未針對此問題指派 CVE 編號,且此項修復無需客戶進行任何操作
。
在 2026 年 6 月 22 日,研究人員在同一天披露了兩個不同的 Entra ID 條件式存取繞道方法 :
除了修復 NAA 漏洞,Microsoft 在 2026 年也逐步關閉了一系列條件式存取的執行缺口:
openid、profile、User.Read)的登入可以完全跳過條件式存取。新政策確保即便有排除項目,政策仍會對「所有資源」範圍進行評估 Studio Global AI
這個頁面包含附來源佐證的答案,你可以在 Studio Global 內繼續追問。
NetSPI 研究員 Thomas Byrne 發現 Microsoft 的 Nested App Authentication (NAA) 框架存在設計缺陷,攻擊者能藉此濫用「代理權杖交換」流程,繞過任何條件式存取政策(包括 MFA、裝置合規與位置限制),直接取得 Microsoft Graph 的存取權杖。
NetSPI 研究員 Thomas Byrne 發現 Microsoft 的 Nested App Authentication (NAA) 框架存在設計缺陷,攻擊者能藉此濫用「代理權杖交換」流程,繞過任何條件式存取政策(包括 MFA、裝置合規與位置限制),直接取得 Microsoft Graph 的存取權杖。 此攻擊需先竊取有效的 Azure Portal 刷新權杖(例如透過釣魚或中間人攻擊),隨後利用 NAA 機制透過 ADIbizaUX 或 Intune 入口網站擴展進行代理交換,無聲取得 Graph 權杖。ADIbizaUX 擁有廣泛的 Graph 權限與未公開 API,且所有操作皆不留日誌,可作為長達 24 小時的潛伏與橫向移動工具。
同一天,研究員 Dirk jan Molenaar 揭露了另一個因「資源排除」導致的條件式存取繞道漏洞。Microsoft 已自 2026 年 6 月 15 日起逐步啟用基準範圍強制執行(Baseline Scope Enforcement)來關閉此缺口,並已於 3 月底退役非服務主體(Service Principal)驗證機制。