天下漏洞,尽知其名
CRITICAL

CVE-2026-77900 Azure App Service 关键功能缺失认证漏洞

影响未授权攻击者可远程执行任意代码

AI 研判

Azure App Service 存在关键功能缺失认证漏洞,未经身份验证的攻击者可通过网络访问受影响功能。该漏洞 CVSS 评分为 9.8,属严重级别,可导致远程代码执行。

影响范围

Azure App Service

受影响的具体版本范围暂无公开信息,需参考微软官方安全公告确认。

漏洞详情

漏洞类型为关键功能缺失认证(Missing Authentication for Critical Function)。由于某项关键功能未正确实施身份验证,攻击者无需凭据即可通过网络调用该功能,进而执行任意代码。

利用条件与风险

利用无需认证,攻击者可直接通过网络发起,实战风险极高,可能导致服务器被完全控制。

修复建议

建议关注微软官方安全更新并及时安装补丁;临时缓解措施包括限制网络访问、启用额外认证与监控异常请求,具体方案以官方公告为准。

原始情报

Missing authentication for critical function in Azure App Service allows an unauthorized attacker to execute code over a network.