
جزییات باجگیری اپستین از بیل گیتس

آسیبپذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کردهاند
به گزارش سیتنا به نقل از رسانه های تخصصی امنیت سایبری، مایکروسافت از یک آسیبپذیری با شدت حداکثری در سرویس مدیریت هویت و دسترسی ابری Microsoft Entra ID خبر داده که نگرانیهای امنیتی گستردهای را ایجاد کرده است.
این آسیبپذیری با شناسه CVE-2026-69836 و امتیاز CVSS 10.0 ثبت شده و از نوع اجرای کد از راه دور (RCE) است. بر اساس اطلاعات منتشرشده، یک مهاجم غیرمجاز میتوانسته از طریق شبکه، کد دلخواه خود را روی سامانه هدف اجرا کند.
مایکروسافت تأیید کرده که این آسیبپذیری در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اما جزئیات بیشتری درباره مهاجمان، اهداف یا دامنه حملات ارائه نکرده است.
این شرکت اعلام کرده که آسیبپذیری بهصورت کامل در سمت سرور برطرف شده و کاربران و مشتریان Entra ID نیازی به انجام اقدام اضافی ندارند.
Entra ID، که پیشتر با نام Azure Active Directory شناخته میشد، یکی از سرویسهای کلیدی مایکروسافت برای مدیریت هویت، احراز هویت و کنترل دسترسی به سرویسهایی مانند Microsoft 365 و Azure است؛ به همین دلیل، آسیبپذیری در این زیرساخت میتواند برای سازمانهای متکی بر خدمات ابری مایکروسافت اهمیت ویژهای داشته باشد.
این افشاگری در حالی انجام شده که مایکروسافت در بهروزرسانی امنیتی جدید خود، مجموعهای از آسیبپذیریهای بحرانی در Azure، Entra ID، Exchange و دیگر سرویسهای ابری را نیز برطرف کرده است.
انتهای پیام

توضیح رئیس سازمان سنجش در خصوص قطع برق یکی از حوزههای امتحانی کنکور

گوگل با اختلال مواجه شد؛ از مشکل در جستوجو تا بارگذاری محتوا

کنکور ۱۴۰۵ در ایستگاه پایانی/ آزمون گروههای ریاضی و انسانی برگزار شد

خاموشیهای ویرانگر؛ لوازم خانگی میسوزد، مسیر جبران خسارت مبهم است!

تاکسیهای بدون راننده تسلا راهی خیابان میشوند

