Falha de gravidade máxima no Microsoft Entra ID é explorada ativamente: entenda o CVE-2026-69836
A Microsoft confirmou que uma vulnerabilidade crítica de execução remota de código no Entra ID, registrada como CVE-2026-69836 e avaliada com CVSS 10.0, já está sendo explorada ativamente. A falha acontece por desserialização de dados não confiáveis, permitindo que invasores executem código na rede sem autorização.
A boa notícia? A Microsoft afirma que o problema já foi totalmente mitigado e nenhuma ação é necessária por parte dos clientes. Ainda assim, é um alerta importante sobre segurança em identidade e acesso: até serviços de nuvem confiáveis podem virar alvo.
Para reduzir riscos no dia a dia, vale reforçar sua privacidade com boas práticas e uma VPN confiável, como a ProtonVPN.