Microsoft устранила уязвимость в Entra ID с максимальным уровнем риска (CVSS 10.0), позволяющую удаленное выполнение кода
Компания Microsoft выпустила обновление, исправляющее серьезную уязвимость в системе Entra ID, которая имела максимальный уровень риска по шкале CVSS — 10.0. Эта уязвимость позволяла злоумышленникам удаленно выполнять код, что могло привести к значительным последствиям для безопасности пользователей и организаций.
Важным моментом является то, что, несмотря на первоначальные опасения, уязвимость не была использована в реальных атаках. В своем первоначальном отчете Microsoft указала, что уязвимость была «эксплуатируемой», однако после обращения редакции The Hacker News к компании, статус был изменен на «не эксплуатируемая» 21 августа 2026 года.
Microsoft подтвердила, что информация о том, что уязвимость использовалась злоумышленниками, была ошибочной. Это подчеркивает важность проверки фактов и надежного информирования общественности о потенциальных угрозах.
В компании отметили, что исправление уязвимости было выпущено в рамках регулярного обновления безопасности, и пользователям рекомендуется немедленно установить последние обновления для защиты своих систем.
Эксперты по кибербезопасности призывают организации следить за обновлениями от Microsoft и других крупных поставщиков программного обеспечения, чтобы минимизировать риски, связанные с уязвимостями. Это также служит напоминанием о важности быстрого реагирования на потенциальные угрозы в сфере информационной безопасности.
Кроме того, Microsoft продолжает работать над улучшением своих механизмов обнаружения и устранения уязвимостей, что является важным шагом в обеспечении безопасности своих продуктов и защиты пользователей от возможных атак.