Microsoft, aktif olarak sömürülen 10 tam puanlık Entra ID açığını yamadı

4 kaynak
  • Microsoft , kimlik doğrulama hizmeti Entra ID üzerinde aktif olarak sömürülen en yüksek güvenlik derecesine sahip CVE-2026-69836 açığını yamadı.
  • Güvenli olmayan seri durumdan çıkarma (deserialization) hatasından kaynaklanan bu açık, kimliği doğrulanmamış saldırganların herhangi bir yetki veya kullanıcı etkileşimi gerekmeden uzaktan kod çalıştırmasına olanak tanıyordu.
  • Microsoft, açığın sunucu tarafında tamamen giderildiğini ve müşterilerin herhangi bir işlem yapmasına gerek olmadığını belirtirken, saldırıyı kimin gerçekleştirdiğini veya kaç kişinin etkilendiğini açıklamadı.
Kaynaklar (4)
  1. 1 Critical Microsoft Entra ID vulnerability exploited in the wild (CVE-2026-69836) www.helpnetsecurity.com
  2. 2 Microsoft sounds alarm as perfect-10 Entra ID flaw comes under attack www.theregister.com
  3. 3 Microsoft Entra ID Flaw (CVSS 10.0) Exploited in Wild ... thehackernews.com
  4. 4 Microsoft warns of max severity Entra ID flaw exploited in attacks www.bleepingcomputer.com