Microsoft paikkasi Entra ID:n kriittisen täyden kympin haavoittuvuuden, jota hyödynnetään jo aktiivisesti

4 lähdettä
  • Microsoft on paikannut CVE-2026-69836-haavoittuvuuden, joka on kriittisin mahdollinen haavoittuvuus sen Entra ID -identiteettipalvelussa ja jota on hyödynnetty aktiivisesti.
  • Haavoittuvuus mahdollisti tunnistautumattomien hyökkääjien suorittaa koodia etänä turvattoman deserialisoinnin kautta ilman erityisiä oikeuksia tai käyttäjän vuorovaikutusta.
  • Microsoftin mukaan haavoittuvuus on täysin korjattu palvelimen puolella eikä asiakkailta vaadita toimenpiteitä, mutta yhtiö ei ole paljastanut hyökkääjien henkilöllisyyttä tai sitä, kuinka moneen tahoon hyökkäys vaikutti.
Lähteet (4)
  1. 1 Critical Microsoft Entra ID vulnerability exploited in the wild (CVE-2026-69836) www.helpnetsecurity.com
  2. 2 Microsoft sounds alarm as perfect-10 Entra ID flaw comes under attack www.theregister.com
  3. 3 Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild ... thehackernews.com
  4. 4 Microsoft warns of max severity Entra ID flaw exploited in attacks www.bleepingcomputer.com