این آسیبپذیری با شناسه CVE-2026-69836 و امتیاز CVSS 10.0 ثبت شده و از نوع اجرای کد از راه دور (RCE) است. بر اساس اطلاعات منتشرشده، یک مهاجم غیرمجاز میتوانسته از طریق شبکه، کد دلخواه خود را روی سامانه هدف اجرا کند.
مایکروسافت تأیید کرده که این آسیبپذیری در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اما جزئیات بیشتری درباره مهاجمان، اهداف یا دامنه حملات ارائه نکرده است.
این شرکت اعلام کرده که آسیبپذیری بهصورت کامل در سمت سرور برطرف شده و کاربران و مشتریان Entra ID نیازی به انجام اقدام اضافی ندارند.
Entra ID، که پیشتر با نام Azure Active Directory شناخته میشد، یکی از سرویسهای کلیدی مایکروسافت برای مدیریت هویت، احراز هویت و کنترل دسترسی به سرویسهایی مانند Microsoft 365 و Azure است؛ به همین دلیل، آسیبپذیری در این زیرساخت میتواند برای سازمانهای متکی بر خدمات ابری مایکروسافت اهمیت ویژهای داشته باشد.
این افشاگری در حالی انجام شده که مایکروسافت در بهروزرسانی امنیتی جدید خود، مجموعهای از آسیبپذیریهای بحرانی در Azure، Entra ID، Exchange و دیگر سرویسهای ابری را نیز برطرف کرده است.
انتهای پیام



















































































![آمریکا [پیشتر] از بارزانی خواست در اربیل میزبان مذاکرات محرمانه میان مذاکرهکنندگان آمریکایی و ایرانی شود/ایرانیها این پیشنهاد را بهطور کامل رد نکردند، اما درباره امنیت خود نگرانی داشتند/آنها معتقد بودند اسرائیل عوامل زیادی در اقلیم کردستان عراق دارد و اسرائیلیها تلاش می کنند آنها را در اربیل، یا در مسیر رفتوبرگشت به این شهر، ترور کنند/در نهایت، نشست اربیل هیچگاه برگزار نشد](/news/u/2026-08-16/entekhab-ot4o9.jpg)















































































