Gamepad
A Microsoft corrigiu uma vulnerabilidade crítica de execução remota de código no Entra ID, seu serviço de identidade na nuvem, após a falha ter sido explorada ativamente. Registrada como CVE-2026-69836 e avaliada com a pontuação máxima de CVSS 10.0, a falha poderia permitir que atacantes não autenticados executassem código pela rede.

Para os administradores, a boa notícia é que a Microsoft afirma que a vulnerabilidade já foi totalmente mitigada e não exige ação do cliente. A empresa, porém, não revelou quem explorou a falha, quando a exploração começou ou o que os invasores fizeram, deixando equipes de segurança com dúvidas importantes sobre o impacto.

Microsoft confirma falha crítica no Entra ID explorada ativamente com pontuação máxima de gravidade

A Microsoft corrigiu uma vulnerabilidade crítica de execução remota de código no Entra ID, seu serviço de identidade na nuvem, após a falha ter sido explorada ativamente. Registrada como CVE-2026-69836 e avaliada com a pontuação máxima de CVSS 10.0, a falha poderia permitir que atacantes não autenticados executassem código pela rede.

Para os administradores, a boa notícia é que a Microsoft afirma que a vulnerabilidade já foi totalmente mitigada e não exige ação do cliente. A empresa, porém, não revelou quem explorou a falha, quando a exploração começou ou o que os invasores fizeram, deixando equipes de segurança com dúvidas importantes sobre o impacto.