Microsoft выпустила патч для Entra ID, закрыв уязвимость, которая позволяла злоумышленникам захватывать роли сервисных принципалов. Это предотвращает привилегированное эскалирование и атаки на идентичность в облачных средах, что очень актуально для компаний, использующих облачные решения.
Что произошло
Уязвимость была связана с ролью Agent ID Administrator, предназначенной для управления идентичностью AI-агентов в Microsoft Entra ID. Исследователи из компании Silverfort обнаружили, что пользователи с этой ролью могли захватить управление над произвольными сервисными принципалами, добавляя свои собственные учетные данные для аутентификации. Безопасностью это охарактеризовывается как полный захват сервисного принципала.
«Это открывает двери для атакующего, позволяя ему действовать в рамках существующих разрешений. Если жертва имеет повышенные полномочия, это может дать злоумышленнику значительный контроль», — заявил исследователь безопасности Ноа Ариэль.
Реакция Microsoft
После ответственного раскрытия уязвимости 1 марта 2026 года, Microsoft выпустила патч 9 апреля. Теперь попытки изменения владельца сервисных принципалов с помощью роли Agent ID Administrator блокируются и выводится сообщение об ошибке «Запрещено». Microsoft подчеркивает важность корректной настройки ролей и применения прав доступа, особенно в средах с общими компонентами идентичности.
Как это затрагивает российские компании
Для российских организаций важно следить за тем, как происходит использование привилегированных ролей, особенно связанных с управлением сервисными принципалами. Регулярный аудит и мониторинг изменений в правах доступа помогут предотвратить потенциальные угрозы. Не забывайте также про защиту сервисных принципалов, у которых есть повышенные полномочия, чтобы избежать их злоупотребления.
Следующий шаг — ожидание улучшений от Microsoft в области администрирования и защиты облака. Это поможет компаниям более уверенно обращаться с AI-агентами и их правами доступа.