آسیب‌پذیری بحرانی مایکروسافت در سرویس هویتی؛ مهاجمان قبلاً سوءاستفاده کرده‌اند

مایکروسافت
مایکروسافت از شناسایی و رفع یک آسیب‌پذیری بحرانی با امتیاز کامل ۱۰ از ۱۰ در سرویس ابری Entra ID خبر داد؛ نقصی که امکان اجرای کد از راه دور را برای مهاجم غیرمجاز فراهم می‌کرد و به گفته این شرکت، پیش از رفع کامل، در حملات واقعی مورد سوءاستفاده قرار گرفته است.

به گزارش سیتنا به نقل از رسانه های تخصصی امنیت سایبری، مایکروسافت از یک آسیب‌پذیری با شدت حداکثری در سرویس مدیریت هویت و دسترسی ابری Microsoft Entra ID خبر داده که نگرانی‌های امنیتی گسترده‌ای را ایجاد کرده است.

این آسیب‌پذیری با شناسه CVE-2026-69836 و امتیاز CVSS 10.0 ثبت شده و از نوع اجرای کد از راه دور (RCE) است. بر اساس اطلاعات منتشرشده، یک مهاجم غیرمجاز می‌توانسته از طریق شبکه، کد دلخواه خود را روی سامانه هدف اجرا کند.

مایکروسافت تأیید کرده که این آسیب‌پذیری در دنیای واقعی مورد سوءاستفاده قرار گرفته است، اما جزئیات بیشتری درباره مهاجمان، اهداف یا دامنه حملات ارائه نکرده است.

این شرکت اعلام کرده که آسیب‌پذیری به‌صورت کامل در سمت سرور برطرف شده و کاربران و مشتریان Entra ID نیازی به انجام اقدام اضافی ندارند. 

Entra ID، که پیش‌تر با نام Azure Active Directory شناخته می‌شد، یکی از سرویس‌های کلیدی مایکروسافت برای مدیریت هویت، احراز هویت و کنترل دسترسی به سرویس‌هایی مانند Microsoft 365 و Azure است؛ به همین دلیل، آسیب‌پذیری در این زیرساخت می‌تواند برای سازمان‌های متکی بر خدمات ابری مایکروسافت اهمیت ویژه‌ای داشته باشد.

این افشاگری در حالی انجام شده که مایکروسافت در به‌روزرسانی امنیتی جدید خود، مجموعه‌ای از آسیب‌پذیری‌های بحرانی در Azure، Entra ID، Exchange و دیگر سرویس‌های ابری را نیز برطرف کرده است.

انتهای پیام


Source URL: https://www.citna.ir/news/340808/آسیب-پذیری-بحرانی-مایکروسافت-سرویس-هویتی-مهاجمان-قبلاً-سوءاستفاده-کرده-اند