Microsoft-მა Entra ID-ის 10-ქულიანი კრიტიკული ხარვეზი აღმოფხვრა, რომელსაც ჰაკერები უკვე იყენებდნენ

4 წყარო
  • Microsoft-მა აღმოფხვრა CVE-2026-69836, მაქსიმალური საფრთხის შემცველი ხარვეზი თავის საიდენტიფიკაციო სერვისში Entra ID, რომელიც აქტიურად გამოიყენებოდა ჰაკერების მიერ.\n- მოცემული მოწყვლადობა არაავტორიზებულ თავდამსხმელებს საშუალებას აძლევდა დისტანციურად გაეშვათ კოდი არასაიმედო დესერიალიზაციის გზით, რაც არ საჭიროებდა პრივილეგიებს ან მომხმარებლის ჩარევას.\n- Microsoft-ის განცხადებით, ხარვეზი სერვერის მხარეს სრულად აღმოფხვრილია და მომხმარებლების მხრიდან ქმედება საჭირო არ არის, თუმცა კომპანიას არ გაუმჟღავნებია, ვინ გამოიყენა იგი ან რამდენი მომხმარებელი დაზარალდა.
წყაროები (4)
  1. 1 Critical Microsoft Entra ID vulnerability exploited in the wild (CVE-2026-69836) www.helpnetsecurity.com
  2. 2 Microsoft sounds alarm as perfect-10 Entra ID flaw comes under attack www.theregister.com
  3. 3 Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild ... thehackernews.com
  4. 4 Microsoft warns of max severity Entra ID flaw exploited in attacks www.bleepingcomputer.com