研究人员发现攻击微软365的新媒介

首页 / 快讯 /  正文
发布于:2025-04-23
Varonis实验室的研究人员在4月23日发布的一份报告中透露,他们发现了新的攻击媒介,称为“Cookie Bite”,它利用了Azure Entra ID用于维护经过身份验证的云会话和允许访问云资源的两个关键身份验证Cookie ESTSAUTH和ESTSAUTHPERSISTENT,从而获得对Microsoft 365中受Entra ID保护的资源的持久访问。