Microsoft heeft een kritieke Entra ID-kwetsbaarheid (CVE-2026-69836) gepatcht waarmee aanvallers op afstand code kunnen uitvoeren met volledige systeemrechten.
Het bedrijf waarschuwt dat deze ernstige beveiligingsfout momenteel al actief in het wild wordt misbruikt om ongemerkt toegang te krijgen tot bedrijfsnetwerken.
Dit lek is extreem gevaarlijk, aangezien Entra ID de fundamentele identiteits- en toegangsbeheerfunctie vormt voor vrijwel alle Microsoft 365- en Azure-omgevingen.
Bedrijven moeten hun Entra ID-implementaties onmiddellijk controleren op verdachte activiteiten en hun logbestanden grondig doorzoeken op tekenen van een inbreuk.
Lees Microsoft artikel voor meer informatie.