首页
业界
活动
赛事
视频
快讯
投稿
微软Entra身份平台存在高危设计缺陷
首页
/
快讯
/ 正文
发布于:2025-05-29
分享到:
微软Entra身份平台近日被曝存在高危设计缺陷,BeyondTrust研究表明:当拥有主租户计费权限(如免费试用账户)的访客进入目标租户时,可绕过常规权限限制直接创建订阅,并通过转移操作成为订阅所有者攻击者获得订阅所有权后,可侦察租户管理员信息、禁用安全监控系统、创建持久化后门,并滥用设备信任机制。核心风险源于计费权限与资源控制权限的分离,导致基于角色的访问控制(RBAC)模型失效。
下一篇:
OneDrive文件选择器存在严重缺陷
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2022字节跳动“安全范儿”高校挑...
2022-08-09
4
2024第四届“网鼎杯”网络安全大赛
2024-10-08
友情链接: