Microsoft lagar alvarlegan öryggisgalla í Entra ID sem var nýttur í netárásum

4 heimildir
  • Microsoft hefur lagað CVE-2026-69836, öryggisgalla með hæstu alvarleikaeinkunn í auðkennisþjónustu sinni Entra ID, sem var nýttur í netárásum.
  • Veikleikinn gerði óauðkenndum árásaraðilum kleift að keyra kóða fjarstýrt með óöruggri afraðgreiningu, án þess að þurfa sérstök réttindi eða samskipti við notendur.
  • Microsoft segir að gallinn hafi verið fyllilega lagfærður netþjónsmegin og að viðskiptavinir þurfi ekki að grípa til neinna aðgerða, en fyrirtækið hefur ekki gefið upp hverjir nýttu gallann eða hversu margir urðu fyrir áhrifum.
Heimildir (4)
  1. 1 Critical Microsoft Entra ID vulnerability exploited in the wild (CVE-2026-69836) www.helpnetsecurity.com
  2. 2 Microsoft sounds alarm as perfect-10 Entra ID flaw comes under attack www.theregister.com
  3. 3 Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild ... thehackernews.com
  4. 4 Microsoft warns of max severity Entra ID flaw exploited in attacks www.bleepingcomputer.com