Microsoft fixt CVSS-10.0-LĂĽcke in Azure AI Foundry ohne Nutzeraktion
LONDON (IT BOLTWISE) – Microsoft hat einen Fehler mit maximaler CVSS-10.0-Bewertung in Azure AI Foundry behoben, der eine unbefugte Privilege-Eskalation ermöglichen konnte. Die LĂĽcke trägt die Kennung CVE-2026-85889 und betrifft eine Funktion, die ohne korrekte Authentifizierung ausgenutzt werden konnte. Laut Hersteller sind die Schwachstellen bereits vollständig mitigiert, daher ist keine Aktion fĂĽr Kunden erforderlich. Zusätzlich […]
Microsoft warnt vor CVSS-10.0-Lücke in Entra ID – laut Meldung bereits ausgenutzt
LONDON (IT BOLTWISE) – Microsoft warnt vor einer SicherheitslĂĽcke der Höchstschwere in Entra ID, die nach Unternehmensangaben bereits in freier Wildbahn ausgenutzt wird. Die Schwachstelle mit der Kennung CVE-2026-69836 (CVSS 10.0) ermöglicht laut Beschreibung eine Remote-Code-Execution ĂĽber das Netzwerk. Betroffene Kunden mĂĽssen nach Angaben von Microsoft keine MaĂźnahmen ergreifen, weil die LĂĽcke bereits vollständig mitigiert […]
Entra ID: CVSS-10-0-RCE-Lücke wurde ausgenutzt – keine Nutzeraktion nötig
LONDON (IT BOLTWISE) – Microsoft warnt vor einer maximal schwerwiegenden SicherheitslĂĽcke in Entra ID, die nach Angaben des Unternehmens bereits in freier Wildbahn ausgenutzt wird. Betroffen ist eine Remote-Code-Execution (RCE) ĂĽber das cloudbasierte Identitäts- und Zugriffsmanagement. Die Schwachstelle trägt die Kennung CVE-2026-69836 mit einem CVSS-Score von 10,0. Laut Microsoft ist die LĂĽcke bereits vollständig entschärft […]





#Sophos