Microsoft waarschuwt systeembeheerders voor een ernstige kwetsbaarheid in Entra ID. Die hoeven niets te doen omdat het lek inmiddels is gedicht, maar het bedrijf geeft wel informatie 'vanwege de transparantie'. Dat doet het vanwege de ernst van de bug. Daarmee kunnen aanvallers eenvoudig op afstand code uitvoeren zonder eerst beheerdersrechten te bemachtigen.
De bug wordt getrackt als CVE-2026-69836. Binnen het Common Vulnerability Scoring System (CVSS) krijgt de kwetsbaarheid een score van 10, het hoogst haalbare. Ook krijgt de bug een Kritieke classificatie. Dat toont aan dat het gaat om een ernstige kwetsbaarheid die relatief eenvoudig uit te buiten is.
Microsoft ontdekte de kwetsbaarheid zelf en heeft die inmiddels gerepareerd in Entra ID, zegt het bedrijf. "Er is geen actie nodig van gebruikers. Het doel van deze CVE is om meer transparantie te geven", schrijft Microsoft.
De bug zit in Entra ID, het toegangs- en identiteitsplatform dat vroeger bekend stond als Azure Active Directory. Systeembeheerders kunnen Entra ID gebruiken om de toegang tot diensten als Microsoft 365 of Azure te beheren.
Er is weinig concrete informatie over de kwetsbaarheid, zoals meestal het geval is bij bugs die Microsoft zelf ontdekt en repareert. Microsoft zegt alleen dat het gaat om 'deserialization of untrusted data'. Deze zwakke plek staat in de Common Weakness Enumeration-database bekend als CWE-502.
:strip_exif()/i/2008317346.jpeg?f=imagenormal)
:strip_icc():strip_exif()/u/990805/crop5e20ca3d75443_cropped.jpeg?f=community)
/u/1957000/crop696cfa35c73d9_cropped.png?f=community)
:strip_exif()/u/290839/crop5b757283a589c_cropped.gif?f=community)
:strip_icc():strip_exif()/u/6611/crop56ab146160cd1_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/403566/crop585e5685734ee_cropped.jpeg?f=community)
:strip_icc():strip_exif()/u/453808/image.jpg?f=community)
:strip_icc():strip_exif()/u/57655/SuperTeamLogo.jpg?f=community)
/u/62384/crop61891f444d6e9.png?f=community)
/u/473219/crop66d03678293e8_cropped.png?f=community)
:strip_icc():strip_exif()/u/49694/64x64.jpg?f=community)