Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Abusing Entra ID Misconfigurations to Bypass MFA

Summary

NetSPI describes an MFA bypass found in an external assessment: an Entra ID Conditional Access misconfiguration with Duo let attackers reuse an SSO token without any MFA prompt.
Published
Collected

original ↗