CVE-2026-96207 Microsoft Partner Center 证书验证不当漏洞
影响未授权攻击者可远程提升权限
AI 研判
Microsoft Partner Center 存在证书验证不当问题,属于认证与访问控制类缺陷。未授权攻击者可通过网络利用该缺陷提升权限,CVSS 评分为 10.0,属严重级别。
影响范围
Microsoft Partner Center
受影响的具体版本范围暂无公开信息,仅知涉及 Microsoft Partner Center 服务。
漏洞详情
漏洞成因是产品在建立连接或验证身份时未正确校验证书,导致攻击者可绕过信任校验。攻击者可借此伪造身份或中间人介入,从而在网络侧获得更高权限。
利用条件与风险
利用前提为攻击者能通过网络访问相关服务,无需预先认证;鉴于 CVSS 10.0,实战风险极高。
修复建议
官方修复方案与临时缓解措施暂无公开信息,建议关注微软官方安全公告并及时更新。
原始情报
Improper certificate validation in Microsoft Partner Center allows an unauthorized attacker to elevate privileges over a network.