CVE-2026-77900 Azure App Service 关键功能缺失认证漏洞
影响未授权攻击者可远程执行任意代码
AI 研判
Azure App Service 存在关键功能缺失认证漏洞,未经身份验证的攻击者可通过网络访问受影响功能。该漏洞 CVSS 评分为 9.8,属严重级别,可导致远程代码执行。
影响范围
Azure App Service
受影响的具体版本范围暂无公开信息,需参考微软官方安全公告确认。
漏洞详情
漏洞类型为关键功能缺失认证(Missing Authentication for Critical Function)。由于某项关键功能未正确实施身份验证,攻击者无需凭据即可通过网络调用该功能,进而执行任意代码。
利用条件与风险
利用无需认证,攻击者可直接通过网络发起,实战风险极高,可能导致服务器被完全控制。
修复建议
建议关注微软官方安全更新并及时安装补丁;临时缓解措施包括限制网络访问、启用额外认证与监控异常请求,具体方案以官方公告为准。
原始情报
Missing authentication for critical function in Azure App Service allows an unauthorized attacker to execute code over a network.