安全,  新闻

一枚令牌统御万物——借助 Actor 令牌获取所有 Entra ID 租户的全局管理员权限

作者:Dirk-jan Mollema
原文链接:https://dirkjanm.io/obtaining-global-admin-in-every-entra-id-tenant-with-actor-tokens/
在为今年7月的Black Hat和DEF CON演讲做准备时,我发现了一个可能是我职业生涯中最为严重的Entra ID漏洞。该漏洞足以让我攻陷全球所有的Entra ID租...

留言

您的邮箱地址不会被公开。 必填项已用 * 标注