Microsoft hat eine kritische Sicherheitsanfälligkeit in seiner Entra ID-Identitätsplattform offengelegt, die als CVE-2026-69836 verfolgt wird und die unbefugte Remote-Codeausführung ohne Benutzerinteraktion ermöglichen könnte. Die Sicherheitsanfälligkeit erhielt einen CVSS-Score von 10,0, die höchstmögliche Bewertung, und betrifft den cloudbasierten Identitäts- und Zugriffsverwaltungsdienst, der früher als Azure Active Directory bekannt war. Microsoft erklärte, dass die Schwachstelle über ein Netzwerk mit geringer Angriffs-Komplexität ausgenutzt werden kann und keine Berechtigungen oder Benutzerinteraktionen erforderlich sind. Die Sicherheitsanfälligkeit entsteht durch eine unsachgemäße Datenvalidierung während der Deserialisierung, die es Angreifern ermöglicht, Daten zu manipulieren, um schädlichen Code auszuführen. Microsoft identifizierte und behob die Sicherheitsanfälligkeit, bevor das CVE veröffentlicht wurde, und bestätigte, dass keine weiteren Maßnahmen von den Kunden erforderlich sind. Forscher haben später den Ausnutzungsstatus von 'Ja' auf 'Nein' geändert, was darauf hinweist, dass sie nicht in der Wildnis ausgenutzt wurde, und bezeichneten die Änderung als 'nur informativ'. Microsoft betonte, dass die Schwachstelle nicht öffentlich bekannt gegeben wurde, was die Ausnutzung weniger wahrscheinlich macht. Die Rolle der künstlichen Intelligenz bei der Identifizierung von Sicherheitsanfälligkeiten hat zugenommen, wobei Forscher und Technologieunternehmen KI-Systeme zur Erkennung nutzen. Microsoft hat auch KI-Tools zur Entdeckung von Sicherheitsanfälligkeiten entwickelt, einschließlich des MAI-Cyber-1-Flash-Cybersicherheitsmodells, das zu MDASH hinzugefügt wurde.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.










![[Kolumne] Parallelen zwischen Odyssee und Bitcoin](/public-static/37_d544230b33.png?format=avif)


















