CVE-2026-65660漏洞定级有误:SharePoint欺骗变认证RCE

微软近日承认CVE-2026-65660漏洞分类存在严重错误。该漏洞最初被定性为SharePoint欺骗缺陷,但安全研究人员发现,攻击者可利用其实现经过身份验证的远程代码执行(RCE)。这意味着已登录用户可绕过预期限制,在服务器上执行任意代码。微软已重新评估该漏洞严重性,敦促用户尽快应用补丁。此事件再次暴露大型软件厂商漏洞定级流程的潜在风险。

🔗 原文链接:https://x.com/TheHackersNews/status/2102356753170247961

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章