Microsoft объявила о серьезной уязвимости в своей платформе идентификации Entra ID, которая может стать лакомым кусочком для злоумышленников. Как следует из официальной информации, уязвимость, получившая наивысший балл по шкале CVSS, позволяет удаленно выполнять код без необходимости в привилегиях или взаимодействии с пользователем.
Критическая уязвимость CVE-2022-69836
Уязвимость, обозначенная как CVE-2022-69836, была оценена в 100 баллов по шкале CVSS, что указывает на ее критическую природу.
Меры безопасности от Microsoft
Microsoft подтвердила, что проблема была устранена до ее официального раскрытия, что минимизировало риски для пользователей. Кроме того, компания отметила, что на данный момент не зафиксировано случаев эксплуатации данной уязвимости в реальных условиях, что свидетельствует о своевременных мерах по обеспечению безопасности.
Недавно финансовая компания Bernstein повысила целевую цену акций Microsoft до 660 долларов, что подчеркивает уверенность аналитиков в потенциале компании, несмотря на недавние уязвимости в её системах. Читать далее















