Entra ID: CVSS-10-0-RCE-Lücke wurde ausgenutzt – keine Nutzeraktion nötig
LONDON (IT BOLTWISE) – Microsoft warnt vor einer maximal schwerwiegenden SicherheitslĂĽcke in Entra ID, die nach Angaben des Unternehmens bereits in freier Wildbahn ausgenutzt wird. Betroffen ist eine Remote-Code-Execution (RCE) ĂĽber das cloudbasierte Identitäts- und Zugriffsmanagement. Die Schwachstelle trägt die Kennung CVE-2026-69836 mit einem CVSS-Score von 10,0. Laut Microsoft ist die LĂĽcke bereits vollständig entschärft […]


#Sophos