微软披露了其Entra ID身份平台中的一个关键漏洞,跟踪编号为CVE-2026-69836,该漏洞可能允许未经授权的远程代码执行,无需用户交互。该漏洞的CVSS评分为10.0,这是可能的最高评级,影响了以前称为Azure Active Directory的基于云的身份和访问管理服务。微软表示,该漏洞可以在低攻击复杂度的网络上被利用,并且不需要特权或用户交互。该漏洞源于反序列化过程中的数据验证不当,允许攻击者操纵数据以执行恶意代码。微软在发布CVE之前识别并修复了该漏洞,确认客户无需采取额外措施。研究人员随后将利用状态从“是”修订为“否”,表明该漏洞未在实际环境中被利用,并将此更改标记为“仅供参考”。微软强调,该漏洞并未公开披露,使得利用的可能性降低。人工智能在识别安全漏洞中的作用日益增加,研究人员和科技公司利用AI系统进行检测。微软还在开发用于漏洞发现的AI工具,包括添加到MDASH中的MAI-Cyber-1-Flash网络安全模型。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。





























