Microsoft сообщает об эксплуатации уязвимости Entra ID, действий от пользователей не требуется
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Microsoft в четверг предупредила, что уязвимость максимальной степени опасности в Entra ID, CVE-2026-69836, эксплуатировалась злоумышленниками. Уязвимость удаленного выполнения кода имеет оценку CVSS 10.0. Microsoft заявила, что проблема полностью устранена и не требует действий от клиентов.
Ключевые факты
- CVE-2026-69836 — уязвимость удаленного выполнения кода в Microsoft Entra ID с оценкой CVSS 10.0.
- Microsoft заявила, что уязвимость эксплуатировалась злоумышленниками, но полностью устранена и не требует действий от пользователей.
- За обнаружение и сообщение о проблеме отмечен главный инженер по безопасности Роберт Фицаптрик.
- Microsoft не раскрыла подробностей о том, как эксплуатировалась уязвимость, когда началась эксплуатация и продолжается ли она.
Детали уязвимости
Уязвимость, отслеживаемая как CVE-2026-69836, представляет собой удаленное выполнение кода в Microsoft Entra ID, ранее известной как Azure Active Directory. Она вызвана десериализацией недоверенных данных, что позволяет неавторизованному злоумышленнику выполнять код по сети. Microsoft присвоила уязвимости оценку CVSS 10.0 — максимально возможный уровень серьезности. Компания отметила главного инженера по безопасности Роберта Фицаптрика за обнаружение и сообщение о проблеме.
Эксплуатация и устранение
Microsoft предупредила, что уязвимость эксплуатировалась злоумышленниками, но не предоставила подробностей об атаках. Компания заявила, что уязвимость уже полностью устранена и никаких действий от пользователей сервиса не требуется. Ранее в этом месяце Microsoft также исправила уязвимость повышения привилегий высокой степени опасности в драйвере Windows Ancillary Function Driver for WinSock, CVE-2026-68820, которая эксплуатировалась как zero-day группировкой Lazarus, связанной с Северной Кореей.
1 источник
Microsoft сообщает об эксплуатации уязвимости Entra ID, действий от пользователей не требуется



