ai-azure-ai-foundry-privilege-escalation-patch

Microsoft fixt CVSS-10.0-LĂĽcke in Azure AI Foundry ohne Nutzeraktion

LONDON (IT BOLTWISE) – Microsoft hat einen Fehler mit maximaler CVSS-10.0-Bewertung in Azure AI Foundry behoben, der eine unbefugte Privilege-Eskalation ermöglichen konnte. Die LĂĽcke trägt die Kennung CVE-2026-85889 und betrifft eine Funktion, die ohne korrekte Authentifizierung ausgenutzt werden konnte. Laut Hersteller sind die Schwachstellen bereits vollständig mitigiert, daher ist keine Aktion fĂĽr Kunden erforderlich. Zusätzlich […]

ai-microsoft-entra-id-cve-2026-69836-rcx

Microsoft warnt vor CVSS-10.0-Lücke in Entra ID – laut Meldung bereits ausgenutzt

LONDON (IT BOLTWISE) – Microsoft warnt vor einer SicherheitslĂĽcke der Höchstschwere in Entra ID, die nach Unternehmensangaben bereits in freier Wildbahn ausgenutzt wird. Die Schwachstelle mit der Kennung CVE-2026-69836 (CVSS 10.0) ermöglicht laut Beschreibung eine Remote-Code-Execution ĂĽber das Netzwerk. Betroffene Kunden mĂĽssen nach Angaben von Microsoft keine MaĂźnahmen ergreifen, weil die LĂĽcke bereits vollständig mitigiert […]

ai-entra-id-cve-2026-69836-cvss-10-rce

Entra ID: CVSS-10-0-RCE-Lücke wurde ausgenutzt – keine Nutzeraktion nötig

LONDON (IT BOLTWISE) – Microsoft warnt vor einer maximal schwerwiegenden SicherheitslĂĽcke in Entra ID, die nach Angaben des Unternehmens bereits in freier Wildbahn ausgenutzt wird. Betroffen ist eine Remote-Code-Execution (RCE) ĂĽber das cloudbasierte Identitäts- und Zugriffsmanagement. Die Schwachstelle trägt die Kennung CVE-2026-69836 mit einem CVSS-Score von 10,0. Laut Microsoft ist die LĂĽcke bereits vollständig entschärft […]

ai-metabase-cvss-10-0-ransomware-dashboard-lock

Metabase CVSS 10.0: Ransomware nutzt kritische Schwachstelle seit 3. August

CURTATONE / LONDON (IT BOLTWISE) – Seit dem 3. August wird eine kritische SicherheitslĂĽcke im Analyse-Framework Metabase aktiv ausgenutzt. Angreifer setzen sie offenbar fĂĽr späteres VerschlĂĽsseln und das Abziehen von Daten ein, während sie zusätzlich mit Veröffentlichung drohen. Betroffen sind nach den vorliegenden Angaben auch Unternehmen wie Framework und Tally. Parallel häufen sich weitere Meldungen […]

1.926 Leser gerade online auf IT BOLTWISE


KI-Jobs