The Hacker News 中文 关注 Microsoft Entra ID 漏洞(CVSS 10.0)已在野外被利用,允许远程代码执行 微软周四警告称,Entra ID 中存在一个最高严重程度的安全漏洞,该漏洞已被在野外利用,但微软指出无需客户采取任何行动。该漏洞被追踪为 CVE-2026-69836(CVSS 评分:10.0),属于远程代码执行漏洞,影响了这家科技巨头的基于云的标识与访问管理服务。此前,该服务被称为 Azure Active Directory。 Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution thehackernews.com The Hacker News 中文 RSS thenote.app