Microsoft corrige la vulnérabilité CVE-2026-69836 dans Entra ID

By: decrypt.co|2026/08/22 17:31:03

Microsoft a divulgué une vulnérabilité critique dans sa plateforme d'identité Entra ID, suivie sous le nom de CVE-2026-69836, qui pourrait permettre l'exécution de code à distance non autorisée sans interaction de l'utilisateur. La vulnérabilité a reçu un score CVSS de 10,0, la note la plus élevée possible, et affecte le service de gestion des identités et des accès basé sur le cloud anciennement connu sous le nom d'Azure Active Directory. Microsoft a déclaré que la faille peut être exploitée sur un réseau avec une complexité d'attaque faible et ne nécessite aucun privilège ni interaction de l'utilisateur. La vulnérabilité provient d'une validation de données incorrecte lors de la désérialisation, permettant aux attaquants de manipuler des données pour exécuter du code malveillant. Microsoft a identifié et corrigé la vulnérabilité avant de publier le CVE, confirmant qu'aucune action supplémentaire n'est requise de la part des clients. Les chercheurs ont par la suite révisé l'état d'exploitation de 'Oui' à 'Non', indiquant qu'elle n'avait pas été exploitée dans la nature et qualifiant ce changement d''information uniquement'. Microsoft a souligné que la faille n'avait pas été divulguée publiquement, rendant l'exploitation moins probable. Le rôle de l'intelligence artificielle dans l'identification des vulnérabilités de sécurité a augmenté, les chercheurs et les entreprises technologiques utilisant des systèmes d'IA pour la détection. Microsoft a également développé des outils d'IA pour la découverte de vulnérabilités, y compris le modèle de cybersécurité MAI-Cyber-1-Flash ajouté à MDASH.

Prix de --

--
--
--

Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.

Vous pourriez aussi aimer

iconiconiconiconiconicon
Assistance client:@weikecs
Collaborations commerciales:@weikecs
Trading quantitatif/Market makers:[email protected]
Programme VIP:[email protected]