删除资源后将不可恢复
研究人员在上周黑帽大会揭露存在于Entra ID的OAuth弱点UnOAuthorized,并指出攻击者有机会利用企业社群平台Viva Engage(原名Yammer)、权限管理服务RMS、设备注册服务来产生新的全域管理员帐号
企业若要确认是否遭遇UnOAuthorized攻击,可通过稽核事件记录或寻找遭滥用的凭证(Token)来进行。