Microsoft Entra ID: Kritische RCE-LĂĽcke (CVE-2026-69836) und Server-seitiges Fix-Update
LONDON (IT BOLTWISE) – Microsoft hat eine kritische Remote-Code-Execution-LĂĽcke in Entra ID bestätigt, die als CVE-2026-69836 (CWE-502) gefĂĽhrt wird. Der Fehler basiert auf einer Deserialisierung untrusted Daten und kann speziell präparierte Objekte ohne Authentifizierung zur CodeausfĂĽhrung missbrauchen. Da Entra ID Single Sign-on und Zugriffskontrollen fĂĽr Microsoft 365, Azure sowie viele Drittanwendungen steuert, kann ein kompromittierter […]


#Sophos