微软近日承认CVE-2026-65660漏洞分类存在严重错误。该漏洞最初被定性为SharePoint欺骗缺陷,但安全研究人员发现,攻击者可利用其实现经过身份验证的远程代码执行(RCE)。这意味着已登录用户可绕过预期限制,在服务器上执行任意代码。微软已重新评估该漏洞严重性,敦促用户尽快应用补丁。此事件再次暴露大型软件厂商漏洞定级流程的潜在风险。
🔗 原文链接:https://x.com/TheHackersNews/status/2102356753170247961
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







