Microsoft Entra ID の脆弱性 (CVSS ... ノート

Microsoft Entra ID の脆弱性 (CVSS 10.0) が実環境で悪用され、リモートコード実行を可能に

Microsoftは木曜日、Entra IDにおける最大級のセキュリティ脆弱性について警告を発しました。同社によると、この脆弱性は既に悪用されており、顧客による対応は不要とのことです。CVE-2026-69836(CVSSスコア:10.0)として追跡されているこの脆弱性は、リモートコード実行のケースであり、同社のクラウドベースのIDおよびアクセス管理サービスに影響を与えます。以前はAzure Active Directoryと呼ばれていました。
CdXz5zHNQW_xpuzdt3Ahd.jpeg