poslední zpráva · zachyceno
SPOJENO PŘES CVE EPSS 0.02
Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID
Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.
Microsoft veřejná správa FI IT US FR
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-69836 | 10.0 3.1 · microsoft | – | 0.02 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.
Jak se o tom psalo 5
-
· zachyceno · NCSC-FI FI nadpis události
Kritická chyba vzdáleného spuštění kódu v Microsoft Entra ID
Podle zdroje se v Microsoft Entra ID vyskytla chyba typu 'deserialization of untrusted data' umožňující vzdálené spuštění kódu (CVE-2026-69836, CVSS 10.0). Microsoft ji již zcela eliminoval a uživatelé služby nemusí podnikat žádné kroky; CVE bylo zveřejněno pouze pro zvýšení transparentnosti.
originál: Microsoft Entra ID Remote Code Execution Vulnerability
-
· CSIRT Itálie (ACN) IT
Zneužívání zranitelnosti v Microsoft Entra ID
Italský CSIRT upozorňuje na aktivní zneužívání kritické zranitelnosti v Microsoft Entra ID, cloudové služby pro správu identit a přístupu. Podle zdroje byla zranitelnost již opravena výrobcem a mohla by útočníkům bez autentizace umožnit spuštění libovolného kódu na cílových zařízeních.
originál: Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID
-
· zachyceno · CISA KEV US
Zranitelnost deserializace v Microsoft Entra ID
CISA zařadila CVE-2026-69836 do katalogu známých využívaných zranitelností. Zranitelnost se týká produktu Microsoft Entra ID a termín nápravy je stanoven na 2026-08-24.
originál: Microsoft Entra ID Deserialization of Untrusted Data Vulnerability (CVE-2026-69836)
-
· zachyceno · CERT-FR – avis FR
Zranitelnost v Microsoft Entra ID
Zdroj uvádí, že byla objevena zranitelnost CVE-2026-69836 v Microsoft Entra ID, kterou lze zneužít k vzdálenému spuštění kódu. Podle zdroje je tato zranitelnost aktivně zneužívána.
originál: Vulnérabilité dans Microsoft Entra ID (21 août 2026)
-
· zachyceno · Microsoft Security US
Kritická zranitelnost v Microsoft Entra ID umožňuje vzdálené spuštění kódu
Zdroj uvádí, že deserializace nedůvěryhodných dat v Microsoft Entra ID umožňuje neautorizovanému útočníkovi provést vzdálené spuštění kódu.
originál: CVE-2026-69836 Microsoft Entra ID Remote Code Execution Vulnerability
Nadpisy a shrnutí 5 zpráv generovány strojově za 0,0120 USD.