CVE-2025-55241 : des « Actor tokens » permettaient un accÚs Global Admin cross-tenant sur Entra ID via Azure AD Graph
Dans un billet de blog publiĂ© le 17 septembre 2025, le chercheur Dirk-jan Mollema dĂ©taille la vulnĂ©rabilitĂ© la plus impactante quâil dit avoir trouvĂ©e dans Entra ID : un dĂ©faut de validation dans lâAPI Azure AD Graph combinĂ© Ă des « Actor tokens » internes permettait dâusurper nâimporte quel utilisateur â y compris des Global Admins â dans tout tenant, aboutissant Ă une compromission totale. Microsoft a corrigĂ© rapidement et attribuĂ© lâidentifiant CVE-2025-55241. ...