Microsoft Entra ID 漏洞(CVSS 10.... 笔记

Microsoft Entra ID 漏洞(CVSS 10.0)已在野外被利用,允许远程代码执行

微软周四警告称,Entra ID 中存在一个最高严重程度的安全漏洞,该漏洞已被在野外利用,但微软指出无需客户采取任何行动。该漏洞被追踪为 CVE-2026-69836(CVSS 评分:10.0),属于远程代码执行漏洞,影响了这家科技巨头的基于云的标识与访问管理服务。此前,该服务被称为 Azure Active Directory。
CdXz5zHNQW_xpuzdt3Ahd.jpeg