Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid

vrijdag, 21 augustus 2026 (13:38) - Security.NL

In dit artikel:

Microsoft waarschuwt organisaties voor actief misbruik van een kritieke kwetsbaarheid in Entra ID, de cloudoplossing voor identiteits- en toegangsbeheer die voorheen Azure Active Directory heette. Via CVE-2026-69836 kon een ongeauthenticeerde aanvaller code op afstand uitvoeren door misbruik te maken van een fout bij het verwerken van onbetrouwbare gegevens. Microsoft beoordeelde de ernst met de maximale CVSS-score van 10,0 en heeft inmiddels een beveiligingsupdate uitgebracht. Het bedrijf ontdekte het lek zelf, maar gaf geen details over de aanvallen of de betrokken organisaties. Volgens Microsoft hoeven klanten geen aanvullende maatregelen te nemen, omdat de kwetsbaarheid is verholpen.

BEKIJK OOK:

Vandaag Inside: Raymond Mens reageert op uitspraken van René van der Gijp over zijn vele tv-optredens