News > 2026年10月2日 18:51 認証バイパスにより、パスワードもMFAも使わずに95人のユーザーへのなりすましに成功 パスワード、多要素認証(MFA)、有効なMicrosoft Entra IDトークンのいずれも使わずに、特権ユーザーを含む95の従業員アカウントになりすませる、重大な認証バイパスの脆弱性が確認されました。 原因は、アプリケーション独自のセッションCookie実装にある2つの欠陥です。推測可能なハードコードされた署名シ