Microsoft corrige un fallo crítico de puntuación 10 en Entra ID explotado activamente

4 fuentes
  • Microsoft corrigió la vulnerabilidad CVE-2026-69836, un fallo de máxima gravedad en su servicio de identidad Entra ID que estaba siendo explotado activamente.
  • La vulnerabilidad permitía a atacantes no autenticados ejecutar código de forma remota mediante una deserialización insegura, sin requerir privilegios ni interacción del usuario.
  • Microsoft afirma que el fallo está totalmente mitigado en el lado del servidor y que no se requiere ninguna acción por parte del cliente, aunque no ha revelado quién lo explotó ni cuántos se vieron afectados.
Fuentes (4)
  1. 1 Critical Microsoft Entra ID vulnerability exploited in the wild (CVE-2026-69836) www.helpnetsecurity.com
  2. 2 Microsoft sounds alarm as perfect-10 Entra ID flaw comes under attack www.theregister.com
  3. 3 Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild ... thehackernews.com
  4. 4 Microsoft warns of max severity Entra ID flaw exploited in attacks www.bleepingcomputer.com