微軟Entra ID漏洞獲評10.0滿分嚴重等級
微軟已修復今年披露的最嚴重安全漏洞之一,即Entra ID中的一個關鍵遠程代碼執行漏洞。Entra ID是微軟用於驗證數百萬企業賬戶登錄信息的雲身份系統。該漏洞編號爲CVE-2026-69836 , CVSS評分高達10.0 ,這意味着攻擊者無需任何現有訪問權限,也無需用戶交互,理論上即可遠程控制Entra ID。
微軟已修復今年披露的最嚴重安全漏洞之一,即Entra ID中的一個關鍵遠程代碼執行漏洞。Entra ID是微軟用於驗證數百萬企業賬戶登錄信息的雲身份系統。該漏洞編號爲CVE-2026-69836 , CVSS評分高達10.0 ,這意味着攻擊者無需任何現有訪問權限,也無需用戶交互,理論上即可遠程控制Entra ID。
一家瑞士硬件錢包製造商剛剛爲比特幣社區帶來了一則難得的安全利好消息,而且時機恰到好處。BitBox披露並修復了一個BitBox固件漏洞,該漏洞可能讓攻擊者誘騙用戶安裝惡意固件並盜取其資金。但該公司表示,他們在任何人損失一聰之前就發現了這個漏洞。
一位安全研究人員公佈了一項新的Windows安全漏洞的概念驗證細節,該漏洞可能使黑客完全控制受害者的設備。就在幾周前,微軟曾威脅要就此類公開披露採取法律行動。該漏洞名爲ShieldBreak ,針對的是Windows Defender(內置於每個現代Windows系統中的反惡意軟件引擎)內部的一個弱點。