Уязвимость Microsoft Entra ID ... Заметка
The Hacker News на русском

Уязвимость Microsoft Entra ID (CVSS 10.0) эксплуатируется в реальных условиях, позволяя удаленное выполнение кода

Microsoft в четверг предупредила о критической уязвимости безопасности в Entra ID, которая, по ее словам, уже использовалась злоумышленниками, но отметила, что никаких действий со стороны клиентов не требуется.Уязвимость, отслеживаемая как CVE-2026-69836 (оценка CVSS: 10.0), представляет собой возможность удаленного выполнения кода, затрагивающую облачный сервис управления идентификацией и доступом технологического гиганта. Ранее он назывался Azure Active Directory.
CdXz5zHNQW_xpuzdt3Ahd.jpeg