严重 Microsoft Entra ID 漏洞在野外被利用... 笔记

严重 Microsoft Entra ID 漏洞在野外被利用(CVE-2026-69836)

Microsoft 已修复 Entra ID 中的一个关键远程代码执行漏洞(CVE-2026-69836),该漏洞据称已在野外被利用。Entra ID 是微软的云身份服务,前身为 Azure Active Directory,负责验证登录并控制对 Microsoft 365、Azure 及连接的第三方应用的访问。该漏洞被追踪为 CVE-2026-69836,最大 CVSS 评分为 10.0,由微软首席安全工程师 Robert Fitzpatrick 发现,可能允许未经身份验证的攻击者在远程执行代码……