安全研究人员近日披露,一种被命名为ConsentFix的新型攻击技术,能够通过利用Azure CLI工具大规模劫持Microsoft账户。此攻击手法允许攻击者绕过现有权限管理机制,通过受害者授权取得访问Microsoft云服务的敏感信息,包括邮件、文件和各类企业资源。
专家提醒,企业和个人用户需加强对Azure CLI相关的访问监控和权限管理,避免第三方应用获得过度授权。微软尚未公开针对该漏洞的补丁方案,建议用户密切关注官方安全通告,及时执行最佳安全实践。
安全研究人员近日披露,一种被命名为ConsentFix的新型攻击技术,能够通过利用Azure CLI工具大规模劫持Microsoft账户。此攻击手法允许攻击者绕过现有权限管理机制,通过受害者授权取得访问Microsoft云服务的敏感信息,包括邮件、文件和各类企业资源。
专家提醒,企业和个人用户需加强对Azure CLI相关的访问监控和权限管理,避免第三方应用获得过度授权。微软尚未公开针对该漏洞的补丁方案,建议用户密切关注官方安全通告,及时执行最佳安全实践。