Microsoft Entra ID의 치명적인 취약점, ... 노트

Microsoft Entra ID의 치명적인 취약점, 실제 공격에 악용 (CVE-2026-69836)

Microsoft는 Entra ID에서 심각한 원격 코드 실행 취약점(CVE-2026-69836)을 패치했으며, 이 취약점은 이미 실제 공격에 악용된 것으로 알려졌습니다. Entra ID는 Microsoft의 클라우드 ID 서비스로, 이전에는 Azure Active Directory로 알려졌으며, 로그인을 인증하고 Microsoft 365, Azure 및 연결된 타사 앱에 대한 액세스를 제어합니다. CVE-2026-69836으로 추적되며 최대 CVSS 점수 10.0을 기록한 이 취약점은 Microsoft 수석 보안 엔지니어 Robert Fitzpatrick에 의해 발견되었으며, 인증되지 않은 공격자가 원격으로 코드를 실행할 수 있도록 허용할 수 있습니다.