آسیبپذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کردهاند
مایکروسافت از شناسایی و رفع یک آسیبپذیری بحرانی با امتیاز کامل ۱۰ از ۱۰ در سرویس ابری Entra ID خبر داد؛ نقصی که امکان اجرای کد از راه دور را برای مهاجم غیرمجاز فراهم میکرد و به گفته این شرکت، پیش از رفع کامل، در حملات واقعی مورد سوءاستفاده قرار گرفته است.
به گزارش سیتنا به نقل از رسانه های تخصصی امنیت سایبری، مایکروسافت از یک آسیبپذیری با شدت حداکثری در سرویس مدیریت هویت و دسترسی ابری Microsoft Entra ID خبر داده که نگرانیهای امنیتی گستردهای را ایجاد کرده است.
این آسیبپذیری با شناسه CVE-2026-69836 و امتیاز CVSS 10.0 ثبت شده و از نوع اجرای کد از راه دور (RCE) است. بر اساس اطلاعات منتشرشده، یک مهاجم غیرمجاز میتوانسته از طریق شبکه، کد دلخواه خود را روی سامانه هدف اجرا کند.
مایکروسافت تأیید کرده که این آسیبپذیری در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اما جزئیات بیشتری درباره مهاجمان، اهداف یا دامنه حملات ارائه نکرده است.
این شرکت اعلام کرده که آسیبپذیری بهصورت کامل در سمت سرور برطرف شده و کاربران و مشتریان Entra ID نیازی به انجام اقدام اضافی ندارند.
Entra ID، که پیشتر با نام Azure Active Directory شناخته میشد، یکی از سرویسهای کلیدی مایکروسافت برای مدیریت هویت، احراز هویت و کنترل دسترسی به سرویسهایی مانند Microsoft 365 و Azure است؛ به همین دلیل، آسیبپذیری در این زیرساخت میتواند برای سازمانهای متکی بر خدمات ابری مایکروسافت اهمیت ویژهای داشته باشد.
این افشاگری در حالی انجام شده که مایکروسافت در بهروزرسانی امنیتی جدید خود، مجموعهای از آسیبپذیریهای بحرانی در Azure، Entra ID، Exchange و دیگر سرویسهای ابری را نیز برطرف کرده است.
انتهای پیام
افزودن دیدگاه جدید