Microsoft corrige une vulnérabilité critique dans Entra ID qui permettait une exécution de code à distance

Share

Microsoft a corrigé une vulnérabilité critique dans son service d’identité cloud Entra ID, anciennement Azure Active Directory. Cette faille, référencée CVE-2026-69836, a obtenu un score CVSS maximal de 10,0 et pouvait être exploitée à distance sans nécessiter de privilèges existants ni d’interaction utilisateur. La vulnérabilité, liée à une désérialisation non validée, permettait à un attaquant non autorisé d’exécuter du code malveillant. Microsoft a indiqué avoir corrigé la faille avant sa publication et confirmé qu’elle n’avait pas été exploitée dans la nature. Aucune action supplémentaire n’est requise de la part des clients.

Source: Lire l’article original

Telemac
Telemachttp://cryptoinfo.ch
Passionné de nouvelles technologies, j’explore l’univers de la blockchain et des cryptomonnaies pour partager l’actualité et les innovations du secteur.

Lire la Suite

Articles