Microsoft załatał poważną lukę w zabezpieczeniach usługi Entra ID (dawniej Azure AD) o krytycznym wskaźniku CVSS 10.0, która pozwalała na zdalne wykonanie kodu. Początkowo podawano, że luka została wykorzystana, jednak po kontakcie z The Hacker News firma zaktualizowała informację, stwierdzając, że podatność nie została wykorzystana w rzeczywistych atakach, a Microsoft w pełni ją naprawił, nie wymagając działań od użytkowników.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)