Microsoft Entra ID RCE Vulnerability entdeckt

Eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung wurde bereits vor der Offenlegung am 20. August ausgenutzt — ein Patch für Kunden existiert nicht.

Microsoft hat am 20. August 2026 eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung offengelegt und bestätigt, dass die Lücke bereits vor der Veröffentlichung aktiv ausgenutzt wurde. CVE-2026-69836 erreicht einen CVSS-Wert von 10.0, benötigt weder Authentifizierung noch eine Nutzerinteraktion und liegt im Identitäts-Rückgrat unter Microsoft 365, Azure-AD-Anmeldung und Conditional Access — also genau dort, worauf…

Weiterlesen