Ketvirtadienį „Microsoft“ perspėjo apie maksimalaus sunkumo „Entra ID“ saugumo trūkumą, kuris, jų teigimu, buvo išnaudojamas realiuose atakuose, tačiau pažymėjo, kad klientams jokių veiksmų nereikia. Pažeidžiamumas, žymimas CVE-2026-69836 (CVSS balas: 10.0), yra nuotolinio kodo vykdymo atvejis, paveikiantis technologijų milžinės debesies pagrindu veikiančią tapatybės ir prieigos valdymo paslaugą, anksčiau vadintą „Azure Active Directory“.



