Une vulnérabilité a été identifiée dans Microsoft Entra ID, un service d'authentification cloud.
Cette vulnérabilité permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Microsoft a indiqué que la vulnérabilité CVE-2026-69836 est activement exploitée.
À retenir
- Vulnérabilité dans Microsoft Entra ID
- Exécution de code arbitraire à distance
- Vulnérabilité activement exploitée
Recommandations
- Mettre à jour Microsoft Entra ID en suivant les instructions fournies par Microsoft.
Source : CERT-FR / ANSSI. Cette brève est une synthèse et une reformulation éditoriale.
