Investing.com02:52Федеральная резервная система США планирует дальнейшие повышения процентных ставокInvesting.com02:36Председатель ФРС Логан призывает к повышению ставок на 50 базисных пунктов и болееPhys.org00:40Новый метод генерации почти неразличимых фотонов для квантовой связиFast Company00:30Университет Вермонта исследует применение цифровых двойников в медицинеOilPrice23:40Китай приостанавливает экспорт топлива в октябре на фоне глобального дефицита дизеляFortune20:54Paramount и Warner Bros. завершили сделку на $111 миллиардов с обязательством выпускать 30 фильмов в годCarscoops20:30GM и LG Energy приближаются к производству новых батарейCryptoPotato19:59Evernorth получает одобрение акционеров для выхода на Nasdaq с XRPArs Technica19:28Искусственный интеллект Ataraxos одержал победу в игре StrategoOilPrice19:00Историческая сделка по сверхпроводникам приближает коммерческое использование термоядерного синтеза

vestka

Microsoft устранила критическую уязвимость в Entra ID

Компания Microsoft объявила об устранении критической уязвимости CVE-2026-69836 в своем облачном сервисе управления идентификацией и доступом Entra ID. Эта уязвимость получила максимальную оценку по шкале CVSS 10.0, что указывает на её серьезность. Ошибка позволяла неавторизованному злоумышленнику удаленно выполнять произвольный код без каких-либо действий со стороны пользователя.

Контекстом для устранения данной уязвимости стали требования к безопасности в облачных сервисах, которые становятся все более актуальными в условиях роста киберугроз. Microsoft активно работает над улучшением безопасности своих продуктов, и устранение этой уязвимости является частью их стратегии по защите данных пользователей и организаций.

Значимость устранения этой уязвимости заключается в предотвращении потенциальных атак на пользователей Entra ID. Учитывая, что облачные решения становятся основой для многих бизнес-процессов, обеспечение их безопасности имеет критическое значение для защиты информации и сохранения доверия клиентов к компании.

Главное

  • Уязвимость CVE-2026-69836 получила максимальную оценку CVSS 10.0.
  • Уязвимость позволяла злоумышленникам удаленно выполнять произвольный код.
  • Устранение уязвимости произошло 24 августа 2026 года.

Упомянуто

Важное из дайджеста

Открыть полный дайджест →