Microsoft устранила критическую уязвимость в Entra ID, позволявшую удаленно выполнять код

Microsoft сообщила об исправлении критической уязвимости в облачном сервисе Entra ID (ранее Azure Active Directory). Проблема получила идентификатор CVE-2026-69836 и максимальную оценку CVSS 10.0.
Уязвимость позволяла неавторизованному атакующему выполнить произвольный код в системе без наличия привилегий и без взаимодействия с пользователем. Это делает ее одной из самых опасных в своем классе.
По данным компании, ошибка была обнаружена и устранена до публикации бюллетеня. Microsoft утверждает, что не нашла доказательств того, что уязвимость использовалась злоумышленниками в реальных атаках.
Entra ID является ключевым компонентом облачной инфраструктуры Microsoft, используемым для управления доступом и идентификацией в корпоративных средах. Подобные уязвимости могут привести к компрометации учетных записей и данных.
Эксперты отмечают, что максимальная оценка CVSS подчеркивает серьезность проблемы. Однако оперативное исправление и отсутствие признаков эксплуатации снижают потенциальные риски для пользователей.
Корпоративным клиентам рекомендуется убедиться, что последние обновления установлены. Microsoft уже выпустила соответствующий патч, и для защиты достаточно применить штатные механизмы обновления.
Это уже не первый случай, когда Microsoft закрывает критические уязвимости в своих облачных сервисах. Компания продолжает усиливать безопасность платформы в условиях роста числа кибератак.
.






ФинБи