
Durch Mißbrauch der nOAuth-Schwachstelle in Microsoft Entra ID können Angreifer die vollständige Kontrolle über Saas-Anwendungskonten übernehmen und Daten exfiltrieren. Kunden ist die Verteidigung dagegen kaum möglich, da sie meistens nicht einmal wissen, wonach sie suchen sollen. Semperis hat neue Forschungsergebnisse über die bekannte nOAuth-Schwachstelle in Entra ID von Microsoft veröffentlicht, die Angreifern mit minimalem Aufwand eine vollständige Kontoübernahme in anfälligen SaaS-Anwendungen ermöglicht und für Unternehmen, die auf mandantenübergreifende Entra-Integrationen angewiesen sind, ein schwerwiegendes Risiko darstellt. Eric Woodruff, Chief Identity Architect von Semperis, präsentierte seine Ergebnisse diese Woche auf der Troopers…
Der Beitrag nOAuth-Schwachstelle ist ein Risiko für SaaS-Anwendungen erschien zuerst auf B2B Cyber Security.