CERTMIL

Centrul de Răspuns la Incidente de Securitate Cibernetică

O vulnerabilitate din Microsoft Entra ID a fost exploatată activ

Sursă: https://cybersecuritynews.com

Microsoft a confirmat că o vulnerabilitate critică de executare a codului de la distanță din Entra ID, platforma sa de gestionare a identității și accesului bazată pe cloud, a fost deja exploatată activ.

Vulnerabilitatea, înregistrată ca CVE-2026-69836, a premit cel mai mare grad de severitate critic, ceea ce subliniază riscurile asociate pentru instituțiile care se bazează pe Entra ID pentru autentificarea utilizatorilor în Microsoft 365, Azure și numeroase aplicații terțe.

În esență, CVE-2026-69836 provine dintr-o eroare de tip deserialization of untrusted data, clasificată ca CWE-502. În termeni simpli, s-a constatat că backend-ul Entra ID prelucra obiecte de date malițioase fără a le valida în mod corespunzător.

Atunci când un atacator trimite date serializate rău intenționate către un dispozitiv vulnerabil, serviciul poate fi determinat să execute cod arbitrar în rețea, fără a fi necesară nicio autentificare sau interacțiune din partea utilizatorului.

Un atacator care reușește să execute cod la nivelul layerului de identitate ar putea, eventual, să-și extindă atacul către activitățile cloud conectate, să deturneze token-urile de autentificare sau să manipuleze politicile de acces în întregul ecosistem Microsoft al unei instituții.

Spre deosebire de vulnerabilitățile CVE obișnuite, care necesită implementarea urgentă a unor patch-uri, CVE-2026-69836 se încadrează în categoria CVE a serviciilor cloud Microsoft. Deoarece Entra ID este o platformă cloud complet gestionată, Microsoft a implementat deja remedierea pe propria infrastructură.

Sursă: https://cybersecuritynews.com/entra-id-rce-vulnerability-exploited/

© Ministerul Apărării Naţionale | Site realizat de Agenția de Apărare Cibernetică |
login