ConsentFix : une attaque navigateur qui détourne les consentements OAuth via Azure CLI
Source : Push Security. Dans cette analyse, lâĂ©diteur dĂ©crit « ConsentFix », une nouvelle campagne de phishing qui combine un leurre ClickFix dans le navigateur et lâabus du flux dâautorisation OAuth 2.0 via lâapp premiĂšre partie Microsoft Azure CLI pour dĂ©tourner des consentements et obtenir des jetons dâaccĂšs. Lâattaque est entiĂšrement « browser-native » : la victime visite un site compromis trouvĂ© via Google Search, passe un faux challenge Cloudflare Turnstile, puis suit des instructions qui ouvrent une authentification Microsoft lĂ©gitime. AprĂšs sĂ©lection/connexion, le navigateur est redirigĂ© vers localhost avec une URL contenant un code dâautorisation OAuth. La victime copie/colle cette URL dans la page malveillante, ce qui permet Ă lâattaquant dâĂ©changer le code et de lier lâAzure CLI de lâattaquant au compte Microsoft de la victime. RĂ©sultat : prise de contrĂŽle efficace du compte sans hameçonnage dâidentifiants ni passage de MFA, et contournement des mĂ©thodes rĂ©sistantes au phishing (ex. passkeys) lorsque la session est dĂ©jĂ ouverte. ...