← nejvýznamnější zprávy · všechny zprávy

poslední zpráva · zachyceno

SPOJENO PŘES CVE EPSS 0.02

Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID

Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.

Číst originál na NCSC-FI →

5 zpráv z 5 zdrojů · první · zachyceno CZ · EN/orig

Microsoft veřejná správa FI IT US FR

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-69836 10.0 3.1 · microsoft – 0.02

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Jak se o tom psalo 5

  1. · zachyceno · NCSC-FI FI nadpis události

    Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID

    Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.

    originál: Microsoft Entra ID Remote Code Execution Vulnerability

  2. · CSIRT Itálie (ACN) IT

    Zneužívání zranitelnosti v Microsoft Entra ID

    Italský CSIRT upozorňuje na aktivní zneužívání kritické zranitelnosti v Microsoft Entra ID, cloudové služby pro správu identit a přístupu. Podle zdroje byla zranitelnost již opravena výrobcem a mohla by útočníkům bez autentizace umožnit spuštění libovolného kódu na cílových zařízeních.

    originál: Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID

  3. · zachyceno · CISA KEV US

    Zranitelnost deserializace v Microsoft Entra ID

    CISA zařadila CVE-2026-69836 do katalogu známých využívaných zranitelností. Zranitelnost se týká produktu Microsoft Entra ID a termín nápravy je stanoven na 2026-08-24.

    originál: Microsoft Entra ID Deserialization of Untrusted Data Vulnerability (CVE-2026-69836)

  4. · zachyceno · CERT-FR – avis FR

    Zranitelnost v Microsoft Entra ID

    Zdroj uvádí, že byla objevena zranitelnost CVE-2026-69836 v Microsoft Entra ID, kterou lze zneužít k vzdálenému spuštění kódu. Podle zdroje je tato zranitelnost aktivně zneužívána.

    originál: Vulnérabilité dans Microsoft Entra ID (21 août 2026)

  5. · zachyceno · Microsoft Security US

    Kritická zranitelnost v Microsoft Entra ID umožňuje vzdálené spuštění kódu

    Zdroj uvádí, že deserializace nedůvěryhodných dat v Microsoft Entra ID umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu.

    originál: CVE-2026-69836 Microsoft Entra ID Remote Code Execution Vulnerability

Nadpisy a shrnutí 5 zpráv generovány strojově za 0,0120 USD.