Microsoft Entra ID RCE Vulnerability entdeckt

Eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung wurde bereits vor der Offenlegung am 20. August ausgenutzt — ein Patch für Kunden existiert nicht.

Microsoft hat am 20. August 2026 eine Microsoft Entra ID RCE Vulnerability mit Höchstwertung offengelegt und bestätigt, dass die Lücke bereits vor der Veröffentlichung aktiv ausgenutzt wurde. CVE-2026-69836 erreicht einen CVSS-Wert von 10.0, benötigt weder Authentifizierung noch eine Nutzerinteraktion und liegt im Identitäts-Rückgrat unter Microsoft 365, Azure-AD-Anmeldung und Conditional Access — also genau dort, worauf…

Weiterlesen

Certighost CVE-2026-54121 Active Directory Domain-Übernahme

Certighost CVE-2026-54121 Active Directory flaw lets any standard user impersonate a Domain Controller and take over the entire domain via DCSync.

Certighost CVE-2026-54121 Active Directory ist eine Schwachstelle in den Zertifikatsdiensten, die aus einem gewöhnlichen Domänen-Benutzerkonto die volle Kontrolle über die gesamte Windows-Domäne macht — ohne Admin-Rechte, ohne Schadsoftware, ohne Phishing. Microsoft hat die Lücke am 14. Juli 2026 gepatcht, doch eine vollständige technische Beschreibung samt funktionierendem Proof-of-Concept wurde bereits am 24. Juli veröffentlicht. Wer seine…

Weiterlesen