Microsoft confirma falha crítica no Entra ID explorada ativamente com pontuação máxima de gravidade
A Microsoft corrigiu uma vulnerabilidade crítica de execução remota de código no Entra ID, seu serviço de identidade na nuvem, após a falha ter sido explorada ativamente. Registrada como CVE-2026-69836 e avaliada com a pontuação máxima de CVSS 10.0, a falha poderia permitir que atacantes não autenticados executassem código pela rede.
Para os administradores, a boa notícia é que a Microsoft afirma que a vulnerabilidade já foi totalmente mitigada e não exige ação do cliente. A empresa, porém, não revelou quem explorou a falha, quando a exploração começou ou o que os invasores fizeram, deixando equipes de segurança com dúvidas importantes sobre o impacto.
#cybersecurity
#vulnerability
#microsoft
#cloud-security
#entra-id
#remote-code-execution
#cve-2026-69836