Microsoft łatka krytyczną lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu

Microsoft załatał lukę w Entra ID (CVSS 10.0) umożliwiającą zdalne wykonanie kodu. Nie odnotowano wykorzystania podatności w atakach.

Microsoft załatał poważną lukę w zabezpieczeniach usługi Entra ID (dawniej Azure AD) o krytycznym wskaźniku CVSS 10.0, która pozwalała na zdalne wykonanie kodu. Początkowo podawano, że luka została wykorzystana, jednak po kontakcie z The Hacker News firma zaktualizowała informację, stwierdzając, że podatność nie została wykorzystana w rzeczywistych atakach, a Microsoft w pełni ją naprawił, nie wymagając działań od użytkowników.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)