mimile
На главную

Microsoft сообщает об эксплуатации уязвимости Entra ID, действий от пользователей не требуется

AI-дайджест

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Microsoft сообщает об эксплуатации уязвимости Entra ID, действий от пользователей не требуется

Microsoft в четверг предупредила, что уязвимость максимальной степени опасности в Entra ID, CVE-2026-69836, эксплуатировалась злоумышленниками. Уязвимость удаленного выполнения кода имеет оценку CVSS 10.0. Microsoft заявила, что проблема полностью устранена и не требует действий от клиентов.

Ключевые факты

  • CVE-2026-69836 — уязвимость удаленного выполнения кода в Microsoft Entra ID с оценкой CVSS 10.0.
  • Microsoft заявила, что уязвимость эксплуатировалась злоумышленниками, но полностью устранена и не требует действий от пользователей.
  • За обнаружение и сообщение о проблеме отмечен главный инженер по безопасности Роберт Фицаптрик.
  • Microsoft не раскрыла подробностей о том, как эксплуатировалась уязвимость, когда началась эксплуатация и продолжается ли она.

Детали уязвимости

Уязвимость, отслеживаемая как CVE-2026-69836, представляет собой удаленное выполнение кода в Microsoft Entra ID, ранее известной как Azure Active Directory. Она вызвана десериализацией недоверенных данных, что позволяет неавторизованному злоумышленнику выполнять код по сети. Microsoft присвоила уязвимости оценку CVSS 10.0 — максимально возможный уровень серьезности. Компания отметила главного инженера по безопасности Роберта Фицаптрика за обнаружение и сообщение о проблеме.

Эксплуатация и устранение

Microsoft предупредила, что уязвимость эксплуатировалась злоумышленниками, но не предоставила подробностей об атаках. Компания заявила, что уязвимость уже полностью устранена и никаких действий от пользователей сервиса не требуется. Ранее в этом месяце Microsoft также исправила уязвимость повышения привилегий высокой степени опасности в драйвере Windows Ancillary Function Driver for WinSock, CVE-2026-68820, которая эксплуатировалась как zero-day группировкой Lazarus, связанной с Северной Кореей.

1 источник

Microsoft сообщает об эксплуатации уязвимости Entra ID, действий от пользователей не требуется