微软修复 Entra ID 满分漏洞,可被远程执行代码
微软披露,其身份平台 Entra ID 存在编号为 CVE-2026-69836 的严重漏洞,CVSS 评分为 10.0。公司表示,该漏洞可在网络环境下、低攻击复杂度条件中被利用,且不需要现有权限或用户交互。微软称已在公开 CVE 前完成修复,客户无需采取额外措施。随后研究人员还将漏洞利用状态从「是」更正为「否」,微软称该漏洞未在真实环境中被利用,也未被公开披露。

微软披露,其身份平台 Entra ID 存在编号为 CVE-2026-69836 的严重漏洞,CVSS 评分为 10.0。公司表示,该漏洞可在网络环境下、低攻击复杂度条件中被利用,且不需要现有权限或用户交互。微软称已在公开 CVE 前完成修复,客户无需采取额外措施。随后研究人员还将漏洞利用状态从「是」更正为「否」,微软称该漏洞未在真实环境中被利用,也未被公开披露。

微软警告名为StilachiRAT的新型木马,专门攻击Chrome浏览器上的20种加密货币钱包扩展,包括MetaMask和Coinbase。该恶意软件窃取登录凭证和加密货币私钥,2025年2月加密相关网络攻击损失达15.3亿美元。

微软发现新型木马StilachiRAT,专门窃取Chrome浏览器中20款加密货币钱包扩展的凭证和密钥。2025年2月加密相关网络攻击已造成15.3亿美元损失,用户需立即加强安全防护。

微软发现新型木马StilachiRAT,针对20种Chrome加密货币钱包扩展,窃取凭证和密钥。2025年2月加密货币网络攻击损失达15.3亿美元,用户需警惕。

微软安全研究团队披露,一款常见安卓第三方SDK存在严重漏洞,曾使数千万加密钱包应用面临数据泄露风险。虽暂无被实际利用证据,但事件再次敲响移动端钱包安全警钟。

微软安全研究团队披露,一款常用安卓第三方SDK存在严重漏洞,导致数千万加密钱包应用面临数据被窃风险。虽暂无遭大规模利用证据,但事件再次凸显钱包应用供应链安全的重要性。

微软安全研究团队发现名为 Crypto Clipper 的加密货币窃取木马。该恶意软件自 2026 年 2 月起活跃,通过 USB 设备传播恶意 .lnk 快捷方式,并具备剪贴板监控、助记词与私钥窃取、替换转账地址、截图上传和远程代码执行等功能。
