מקור: The Hacker News

חברת מיקרוסופט פרסמה התרעה על פגיעות אבטחה חמורה בשירות ניהול הזהויות והגישה בענן שלה, המוכר כ-Entra ID (לשעבר Azure Active Directory). הפגיעות, שמסומנת כ-CVE-2026-69836 וזכתה לציון חומרה מרבי של 10.0 בדירוג CVSS, מאפשרת הרצת קוד מרחוק. על פי הודעת החברה, הפרצה נוצלה באופן פעיל בשטח על ידי גורמים זדוניים. עם זאת, מיקרוסופט הבהירה כי הטמיעה תיקונים בצד השרת וכי לא נדרשת כל פעולה מצד הלקוחות המשתמשים בשירות כדי להתגונן מפני האיום או להשלים את תהליך האבטחה.
