刪除資源後將不可恢復
研究人員在上週黑帽大會揭露存在於Entra ID的OAuth弱點UnOAuthorized,並指出攻擊者有機會利用企業社群平臺Viva Engage(原名Yammer)、權限管理服務RMS、設備註冊服務來產生新的全域管理員帳號
企業若要確認是否遭遇UnOAuthorized攻擊,可透過稽覈事件記錄或尋找遭濫用的憑證(Token)來進行。