微软 Azure 双满分零日漏洞披露:AI Language 认证缺失与 Entra B2C 授权绕过
微软 9 月 3 日披露 Azure AI Language Authoring 认证缺失漏洞 CVE-2026-70352 与 Entra ID B2C 授权绕过漏洞 CVE-2026-83711,双双 CVSS 10.0,服务器端修复已部署,客户无需操作但应核查活动日志。
微软 9 月 3 日披露 Azure AI Language Authoring 认证缺失漏洞 CVE-2026-70352 与 Entra ID B2C 授权绕过漏洞 CVE-2026-83711,双双 CVSS 10.0,服务器端修复已部署,客户无需操作但应核查活动日志。