Faille critique CVSS 10.0 dans Microsoft Entra ID exploitée

21 août 2026 · Cybersécurité · MSFT,OKTA,CRWD

Microsoft a signalé une vulnérabilité de sévérité maximale (CVSS 10.0) dans Entra ID, son service de gestion des identités cloud, déjà exploitée dans la nature. La faille CVE-2026-69836 permet l'exécution de code à distance via la désérialisation de données non fiables sans authentification. Microsoft a précisé avoir entièrement corrigé le problème côté serveur, sans action requise des utilisateurs. L'article mentionne également une faille zero-day exploitée par le groupe Lazarus (Corée du Nord) dans Windows WinSock.

Source originale