Microsoft попереджає про вразливість Entra ID найвищої критичності, яку вже використовують у атаках

Microsoft попереджає про вразливість Entra ID найвищої критичності, яку вже використовують у атаках 1

Компанія Microsoft усунула вразливість найвищої критичності в платформі керування ідентифікацією та доступом Entra ID, яка використовувалася в атаках.

Entra ID, раніше відома як Azure Active Directory (Azure AD), є хмарною платформою керування ідентифікацією та доступом, яка надає клієнтам Microsoft 365, Azure або Dynamics CRM Online функції автентифікації, застосування політик і захисту для застосунків та ресурсів.

Ця критична вразливість, відстежувана як CVE-2026-69836, була виявлена головним інженером з безпеки Microsoft Робертом Фіцпатріком. Вона дозволяла зловмисникам, які не мали жодних привілеїв, виконувати код у низькоскладних атаках.

Microsoft попереджає про вразливість Entra ID найвищої критичності, яку вже використовують у атаках 2

Microsoft повідомляє, що експлойт-код для CVE-2026-69836 ще не доступний онлайн, і додає, що користувачам не потрібно вживати жодних заходів, оскільки вразливість уже повністю виправлена.

“Десеріалізація недовірених даних у Microsoft Entra ID дозволяє неавторизованому зловмиснику виконувати код через мережу”, – йдеться в попередженні з безпеки Microsoft, опублікованому в четвер.

“Ця вразливість уже повністю усунена Microsoft. Користувачам цієї служби не потрібно вживати жодних заходів. Мета цього CVE – надати більшу прозорість”.

Компанія не надала жодної додаткової інформації, і представник Microsoft не був одразу доступний для коментарів, коли BleepingComputer попросив більше деталей про атаки, що використовували вразливість CVE-2026-69836.

Вчора Microsoft виправила ще чотири вразливості найвищої критичності. Три з них дозволяли зловмисникам без автентифікації віддалено підвищувати привілеї в Azure Arc (CVE-2026-65816 і CVE-2026-69555) та Exchange Online (CVE-2026-65801). Четверта, відстежувана як CVE-2026-65770, дозволяла віддалене виконання коду на керованому екземплярі Azure для Apache Cassandra.

У вересні 2025 року Microsoft виправила ще одну критичну вразливість підвищення привілеїв у Entra ID (CVE-2025-55241), про яку повідомив дослідник безпеки Outsider Security Дірк-ян Моллема. Вона дозволяла зловмисникам отримати повний доступ до tenants Microsoft Entra ID кожної компанії у світі.

У п’ятницю CISA також позначила критичну вразливість віддаленого виконання коду (RCE) у компоненті Windows Internet Key Exchange (IKE) Service Extensions як активно використовувану.

Microsoft попереджає про вразливість Entra ID найвищої критичності, яку вже використовують у атаках 3

Після отримання дійсних облікових даних блокується лише 37% дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, запобігання різко знижується.

The Blue Report 2026 вимірює захист від техніки до техніки на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Схожі статті:

Критична вразливість RCE у Windows IKE Extension тепер активно використовується

Критична вразливість RCE у Zimbra тепер активно використовується в атаках

Максимальна вразливість SAP Commerce Cloud тепер є ціллю атак

Критична вразливість RCE VMware vCenter використовується для доступу через зворотний SSH

CISA: Вразливість Microsoft SharePoint тепер використовується в атаках програм-вимагачів

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *