Microsoft bevestigt dat CVE-2026-69836, een kritieke RCE-kwetsbaarheid in Entra ID, actief is misbruikt door aanvallers.
De fout maakte remote code execution zonder authenticatie of gebruikersinteractie mogelijk via onveilige deserialisatie.
Omdat Entra ID centraal staat in Microsoft 365, Azure en SSO, kon misbruik potentieel toegang geven tot tokens, policies en gekoppelde cloudomgevingen.
Microsoft heeft het probleem inmiddels server-side opgelost; klanten hoeven niet te patchen, maar doen er goed aan sign-in logs, privileged roles en Conditional Access op afwijkingen te controleren.
Lees Cybersecuritynews.com artikel voor meer informatie.