跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

云安全

微软 Azure 双满分零日漏洞披露:AI Language 认证缺失与 Entra B2C 授权绕过

2026年9月5日 作者 卫方智能

微软 9 月 3 日披露 Azure AI Language Authoring 认证缺失漏洞 CVE-2026-70352 与 Entra ID B2C 授权绕过漏洞 CVE-2026-83711,双双 CVSS 10.0,服务器端修复已部署,客户无需操作但应核查活动日志。

分类 安全资讯 标签 Azure、 Microsoft、 云安全、 认证绕过、 零日漏洞

近期文章

  • Linux 密码策略加固实战:PAM 复杂度与登录锁定配置
  • Nginx 后台访问控制实战:IP 白名单与 Basic 认证双重防护
  • Nginx 防盗链配置实战:valid_referers 与 secure_link 防资源盗用
  • Aurora 勒索组织滥用 Cursor AI 编程助手实施攻击:伪装授权渗透测试诱导 AI 干活
  • 微软 Azure 双满分零日漏洞披露:AI Language 认证缺失与 Entra B2C 授权绕过
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11