![]() |
Microsoft устранила уязвимость в Entra ID с максимальным уровнем риска (CVSS 10.0), позволяющую удаленное выполнение кода
https://blogger.googleusercontent.co...65/entraid.jpg
Компания Microsoft выпустила обновление, исправляющее серьезную уязвимость в системе Entra ID, которая имела максимальный уровень риска по шкале CVSS — 10.0. Эта уязвимость позволяла злоумышленникам удаленно выполнять код, что могло привести к значительным последствиям для безопасности пользователей и организаций. Важным моментом является то, что, несмотря на первоначальные опасения, уязвимость не была использована в реальных атаках. В своем первоначальном отчете Microsoft указала, что уязвимость была «эксплуатируемой», однако после обращения редакции The Hacker News к компании, статус был изменен на «не эксплуатируемая» 21 августа 2026 года. Microsoft подтвердила, что информация о том, что уязвимость использовалась злоумышленниками, была ошибочной. Это подчеркивает важность проверки фактов и надежного информирования общественности о потенциальных угрозах. В компании отметили, что исправление уязвимости было выпущено в рамках регулярного обновления безопасности, и пользователям рекомендуется немедленно установить последние обновления для защиты своих систем. Эксперты по кибербезопасности призывают организации следить за обновлениями от Microsoft и других крупных поставщиков программного обеспечения, чтобы минимизировать риски, связанные с уязвимостями. Это также служит напоминанием о важности быстрого реагирования на потенциальные угрозы в сфере информационной безопасности. Кроме того, Microsoft продолжает работать над улучшением своих механизмов обнаружения и устранения уязвимостей, что является важным шагом в обеспечении безопасности своих продуктов и защиты пользователей от возможных атак. Источник новости: The Hacker News Читать полностью |
| Время: 00:07 |