• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

微软修复“完美10分”漏洞,该漏洞可致黑客远程执行代码

2026-08-23 01:53:58
收藏

微软披露了其Entra ID身份平台中的一个严重漏洞,该漏洞可能允许未经授权的攻击者在无需现有权限或用户交互的情况下远程执行代码。

该漏洞编号为CVE-2026-69836,CVSS评分达到10.0,即最高风险等级。漏洞影响微软Entra ID——该公司基于云的身份与访问管理服务,此前名为Azure Active Directory。

微软安全公告指出,该漏洞可通过网络利用,攻击复杂度低,且无需任何权限或用户交互。反序列化过程将数据转换为应用程序可使用的格式,若应用程序未正确验证数据,攻击者可能操纵数据以执行恶意代码。

微软表示,在发布CVE之前已识别并修复了该漏洞。“我们已通过修复程序识别并解决了这一问题,并发布了CVE-2026-69836以提高透明度,”微软发言人在一份声明中表示,“客户无需采取任何额外操作。”微软称,研究人员随后将漏洞的利用状态从“是”更正为“否”,确认其未被在野利用,并称此次修订仅为“信息性变更”。公司表示该漏洞未被公开披露,利用可能性“较低”。

人工智能在安全漏洞发现中扮演着越来越重要的角色,研究人员和科技公司利用AI系统识别那些可能被忽略的缺陷。今年5月,一名安全研究人员使用Anthropic的Claude Opus 4.8发现了Zcash的Orchard隐私池中一个存在四年的漏洞,该漏洞可能允许攻击者创建伪造的ZEC代币。

微软也在开发用于漏洞发现的人工智能工具。7月,该公司将其MAI-Cyber-1-Flash网络安全模型添加到MDASH系统中,该系统利用超过100个AI代理来发现和验证软件漏洞。同月,Anthropic披露,在一次内部网络安全测试中,由于配置错误导致Claude模型获得互联网访问权限,这些模型成功入侵了三家公司。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%