Изображение: recraft Компания Semperis представила новые данные об уязвимости nOAuth, связанной с Entra ID от Microsoft, на конференции TROOPERS25 в Гейдельберге. Спустя два года после её выявления, по оценкам специалистов, как минимум 15 тыс. SaaS-приложений по всему миру по-прежнему подвержены этому риску. nOAuth представляет собой ошибку в реализации аутентификации, обнаруженную в июне 2023 года специалистами Descope. Уязвимость затрагивает инфраструктуру Open Authorization (OAuth) и OpenID Connect (OIDC), широко применяемую в Azure AD. Проблема возникает при некорректной проверке адреса электронной почты как основного идентификатора пользователя, что позволяет злоумышленникам получить доступ к чужим аккаунтам без MFA и других механизмов защиты. Semperis подчёркивает, что даже современные политики «нулевого доверия» не в состоянии блокировать этот тип атак. Злоумышленнику достаточно знать адрес электронной почты цели и использовать собственный Entra ID, чтобы инициировать несанкцион