رخنه امنیتی بحرانی در مایکروسافت Entra ID؛ حفرهای با بالاترین سطح خطر که هکرها را به جان سیستمها انداخت
مایکروسافت بهتازگی از شناسایی و رفع یک حفره امنیتی بسیار خطرناک در سرویس مدیریت هویت و دسترسی خود، یعنی «Entra ID» خبر داده است. این آسیبپذیری که با شناسه CVE-2026-69836 ثبت شده، بالاترین امتیاز ممکن در مقیاس شدت تهدیدات سایبری، یعنی ۱۰ از ۱۰ را دریافت کرده است. مشکل اصلی این نقص فنی، به نحوه پردازش دادههای غیرقابلاعتماد در این پلتفرم ابری بازمیگردد که به مهاجمان اجازه میداد بدون نیاز به مجوز، کدهای مخرب خود را از راه دور در شبکه اجرا کنند.
اهمیت این موضوع زمانی دوچندان میشود که بدانیم مایکروسافت تأیید کرده این حفره پیش از شناسایی، توسط مهاجمان در دنیای واقعی مورد سوءاستفاده قرار گرفته است. اگرچه جزئیات دقیقی از نحوه نفوذ یا مقیاس حملات منتشر نشده، اما ماهیت این نوع آسیبپذیریها معمولاً به مهاجمان امکان میدهد تا با دور زدن کنترلهای امنیتی، دسترسیهای غیرمجاز گستردهای به سیستمها پیدا کنند. این کشف که توسط یکی از مهندسان ارشد امنیتی این شرکت گزارش شده، بار دیگر چالشهای امنیتی پلتفرمهای ابری بزرگ را در کانون توجه قرار داده است.
با وجود وخامت این وضعیت، کاربران سرویس Entra ID نیازی به انجام هیچگونه اقدام فنی یا تغییر در تنظیمات خود ندارند. مایکروسافت اعلام کرده که تمامی اقدامات لازم برای مسدودسازی این راه نفوذ را بهصورت داخلی و در سطح زیرساختهای خود انجام داده است. این رخداد در حالی گزارش میشود که غول نرمافزاری جهان در هفتههای اخیر با چالشهای امنیتی دیگری نیز دستوپنج نرم کرده است؛ از جمله یک آسیبپذیری در ویندوز که توسط گروههای هکری وابسته به کره شمالی برای حملات هدفمند مورد استفاده قرار گرفته بود.
منبع: The Hacker News — مطلب اصلی را اینجا بخوانید
Member discussion