مایکروسافت از شناسایی و رفع یک آسیبپذیری بحرانی با امتیاز کامل ۱۰ از ۱۰ در سرویس ابری Entra ID خبر داد؛ نقصی که امکان اجرای کد از راه دور را برای مهاجم غیرمجاز

به گزارش سیتنا به نقل از رسانه های تخصصی امنیت سایبری، مایکروسافت از یک آسیبپذیری با شدت حداکثری در سرویس مدیریت هویت و دسترسی ابری Microsoft Entra ID خبر داده که نگرانیهای امنیتی گستردهای را ایجاد کرده است.
این آسیبپذیری با شناسه CVE-2026-69836 و امتیاز CVSS 10.0 ثبت شده و از نوع اجرای کد از راه دور (RCE) است. بر اساس اطلاعات منتشرشده، یک مهاجم غیرمجاز میتوانسته از طریق شبکه، کد دلخواه خود را روی سامانه هدف اجرا کند.
مایکروسافت تأیید کرده که این آسیبپذیری در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اما جزئیات بیشتری درباره مهاجمان، اهداف یا دامنه حملات ارائه نکرده است.
این شرکت اعلام کرده که آسیبپذیری …











