Cybersec-1m - 25/04/2026
Suas notícias de cibersegurança em 1 minuto
Hackers exploram função de administrador Agent ID para sequestrar Service Principals
Uma vulnerabilidade crítica na plataforma Agent Identity do Microsoft Entra ID permitia que usuários com a função de administrador de agentes sequestrassem service principals e escalassem privilégios indevidamente. Essa falha de segurança quebrava os limites de escopo da função, possibilitando que agentes controlassem identidades de serviços dentro de todo o tenant da organização.