Microsoft попереджає про критичну вразливість Entra ID, яку вже використовують у атаках

Microsoft попереджає про критичну вразливість Entra ID, яку вже використовують у атаках 1

Microsoft усунула вразливість найвищої критичності в платформі керування ідентифікацією та доступом (IAM) Entra ID, яка використовувалася в атаках.

Entra ID, раніше відома як Azure Active Directory (Azure AD), є хмарною платформою IAM, що надає клієнтам Microsoft 365, Azure або Dynamics CRM Online автентифікацію, примусове застосування політик та захист для додатків і ресурсів.

Ця критична вразливість, позначена як CVE-2026-69836, була виявлена головним інженером з безпеки Microsoft Робертом Фіцпатріком. Вона дозволяла зловмисникам, які не мали жодних привілеїв, отримати виконання коду за допомогою атак низької складності.

Microsoft попереджає про критичну вразливість Entra ID, яку вже використовують у атаках 2

Microsoft повідомляє, що експлойт-код для CVE-2026-69836 ще не доступний онлайн, і додає, що користувачам не потрібно вживати жодних дій, оскільки вразливість уже повністю усунена.

“Десеріалізація недовірених даних у Microsoft Entra ID дозволяє неавторизованому зловмиснику виконати код через мережу”, — йдеться в заяві Microsoft щодо безпеки, опублікованій у четвер.

“Ця вразливість вже повністю усунена Microsoft. Користувачам цього сервісу не потрібно виконувати жодних дій. Мета цього CVE — забезпечити більшу прозорість”.

Компанія не надала додаткової інформації, а представник Microsoft не був одразу доступний для коментарів, коли BleepingComputer звернувся за додатковими відомостями про атаки з використанням вразливості CVE-2026-69836.

Минулого дня Microsoft усунула ще чотири вразливості найвищої критичності. Три з них дозволяли зловмисникам без автентифікації віддалено підвищувати привілеї в Azure Arc (CVE-2026-65816 та CVE-2026-69555) та Exchange Online (CVE-2026-65801). Четверта, позначена як CVE-2026-65770, дозволяла віддалене виконання коду в Azure Managed Instance для Apache Cassandra.

У вересні 2025 року Microsoft виправила іншу критичну вразливість підвищення привілеїв у Entra ID (CVE-2025-55241), про яку повідомив дослідник безпеки Outsider Security Дірк-Ян Моллема. Вона дозволяла зловмисникам отримати повний доступ до tenants Microsoft Entra ID кожної компанії у світі.

У п’ятницю CISA також позначила критичну вразливість віддаленого виконання коду (RCE) в компоненті Windows Internet Key Exchange (IKE) Service Extensions як таку, що активно експлуатується.

Microsoft попереджає про критичну вразливість Entra ID, яку вже використовують у атаках 3

Після отримання дійсних облікових даних блокується лише 37% дій

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко знижується.

Звіт The Blue Report 2026 вимірює ефективність захисту за методами на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Пов’язані статті:

Критична вразливість RCE у Windows IKE Extension тепер активно експлуатується

Критична вразливість RCE у Zimbra тепер активно експлуатується в атаках

Вразливість найвищої критичності в SAP Commerce Cloud стала ціллю атак

Критична вразливість RCE у VMware vCenter використовується для доступу через зворотний SSH

CISA: вразливість Microsoft SharePoint тепер експлуатується в атаках програм-вимагачів

Джерело новини: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *