Microsoft advirtió el jueves sobre una vulnerabilidad de severidad máxima en Entra ID, su plataforma de identidad y acceso en la nube, que ha sido explotada en ataques. El fallo, registrado como CVE-2026-69836, permite a atacantes no autenticados ejecutar código remotamente a través de una deserialización de datos no confiables en la red. La compañía confirmó que la falla ya fue completamente mitigada. 1
bleepingcomputer.comMicrosoft warns of max severity Entra ID flaw exploited in attacks21 ago, 07:042
theregister.comMicrosoft sounds alarm as perfect-10 Entra ID flaw comes under attack21 ago, 06:153
thehackernews.comMicrosoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution21 ago, 02:06
La vulnerabilidad afecta a Entra ID, antes conocido como Azure Active Directory, que gestiona la autenticación de servicios como Microsoft 365 y Azure. Microsoft atribuyó el descubrimiento a Robert Fitzpatrick, ingeniero principal de seguridad. La empresa no reveló quién explota el fallo, cuándo comenzaron los ataques ni qué acciones realizaron los atacantes tras comprometer los sistemas. 1
bleepingcomputer.comMicrosoft warns of max severity Entra ID flaw exploited in attacks21 ago, 07:042
theregister.comMicrosoft sounds alarm as perfect-10 Entra ID flaw comes under attack21 ago, 06:153
thehackernews.comMicrosoft Entra ID Flaw (CVSS 10.0) Exploited in Wild, Allows Remote Code Execution21 ago, 02:06
Microsoft afirmó que no hay acción requerida por los usuarios, ya que al ser un servicio en la nube, la corrección se aplicó en su infraestructura. La compañía señaló que el código de explotación aún no está disponible públicamente. Este aviso sigue a otros cuatro parches de máxima gravedad divulgados el mismo día. 1
bleepingcomputer.comMicrosoft warns of max severity Entra ID flaw exploited in attacks21 ago, 07:042
theregister.comMicrosoft sounds alarm as perfect-10 Entra ID flaw comes under attack21 ago, 06:15