Microsoft a corrigé une vulnérabilité critique dans son service d’identité cloud Entra ID, anciennement Azure Active Directory. Cette faille, référencée CVE-2026-69836, a obtenu un score CVSS maximal de 10,0 et pouvait être exploitée à distance sans nécessiter de privilèges existants ni d’interaction utilisateur. La vulnérabilité, liée à une désérialisation non validée, permettait à un attaquant non autorisé d’exécuter du code malveillant. Microsoft a indiqué avoir corrigé la faille avant sa publication et confirmé qu’elle n’avait pas été exploitée dans la nature. Aucune action supplémentaire n’est requise de la part des clients.
Source: Lire l’article original

