8月20日微軟發布資安公告指出,該公司在雲端身分識別與存取管理(IAM)解決方案Entra ID(Azure AD)當中,修補遠端程式碼執行(RCE)漏洞CVE-2026-69836,CVSS嚴重程度評分達到滿分10分,相當危險,該漏洞這兩天受到不少關注,原因在於微軟起初在公告裡透露,該漏洞遭到利用,而被認為影響將會相當廣泛。不過,在資安新聞媒體The Hacker News向微軟進一步確認後,微軟21日改口表示,此漏洞並未遭實際利用,但該公司並未說明為何會改變說法。
針對此弱點形成的原因,微軟表示是Entra ID不受信任的資料反序列化造成,未經授權的攻擊者能透過網路執行程式碼。微軟強調,他們已完整緩解該漏洞,登記CVE編號是為了提供資安透明度,使用者無需採取行動。
Comments (0)