CVE-2026-40379Azure Entra ID 存在严重漏洞,导致敏感信息暴露给未经授权的攻击者。攻击者可利用此漏洞在网络中实施欺骗攻击。该漏洞无需认证即可被利用,但需要用户交互。由于其高机密性和完整性影响,被评定为严重级别。
该漏洞源于 Azure Entra ID 在处理身份验证请求时未严格隔离敏感信息。攻击者无需预先认证即可通过网络向量访问受影响端点。利用此漏洞的关键在于用户交互(UI:R),攻击者通常结合社会工程学手段诱导受害者点击特制链接。一旦交互发生,由于漏洞具有范围影响(S:C),攻击者可利用泄露的信息绕过验证机制,在网络层面执行欺骗攻击。这导致攻击者能够获取高机密性数据(C:H)并篡改系统完整性(I:H),从而实现身份冒充或数据窃取。