The Hacker News 日本語
フォロー
Microsoft Entra ID の脆弱性 (CVSS 10.0) が実環境で悪用され、リモートコード実行を可能に
Microsoftは木曜日、Entra IDにおける最大級のセキュリティ脆弱性について警告を発しました。同社によると、この脆弱性は既に悪用されており、顧客による対応は不要とのことです。CVE-2026-69836(CVSSスコア:10.0)として追跡されているこの脆弱性は、リモートコード実行のケースであり、同社のクラウドベースのIDおよびアクセス管理サービスに影響を与えます。以前はAzure Active Directoryと呼ばれていました。