رخنه امنیتی بحرانی در مایکروسافت Entra ID؛ حفره‌ای با بالاترین سطح خطر که هکرها را به جان سیستم‌ها انداخت

مایکروسافت به‌تازگی از شناسایی و رفع یک حفره امنیتی بسیار خطرناک در سرویس مدیریت هویت و دسترسی خود، یعنی «Entra ID» خبر داده است. این آسیب‌پذیری که با…

مایکروسافت به‌تازگی از شناسایی و رفع یک حفره امنیتی بسیار خطرناک در سرویس مدیریت هویت و دسترسی خود، یعنی «Entra ID» خبر داده است. این آسیب‌پذیری که با شناسه CVE-2026-69836 ثبت شده، بالاترین امتیاز ممکن در مقیاس شدت تهدیدات سایبری، یعنی ۱۰ از ۱۰ را دریافت کرده است. مشکل اصلی این نقص فنی، به نحوه پردازش داده‌های غیرقابل‌اعتماد در این پلتفرم ابری بازمی‌گردد که به مهاجمان اجازه می‌داد بدون نیاز به مجوز، کدهای مخرب خود را از راه دور در شبکه اجرا کنند.

اهمیت این موضوع زمانی دوچندان می‌شود که بدانیم مایکروسافت تأیید کرده این حفره پیش از شناسایی، توسط مهاجمان در دنیای واقعی مورد سوءاستفاده قرار گرفته است. اگرچه جزئیات دقیقی از نحوه نفوذ یا مقیاس حملات منتشر نشده، اما ماهیت این نوع آسیب‌پذیری‌ها معمولاً به مهاجمان امکان می‌دهد تا با دور زدن کنترل‌های امنیتی، دسترسی‌های غیرمجاز گسترده‌ای به سیستم‌ها پیدا کنند. این کشف که توسط یکی از مهندسان ارشد امنیتی این شرکت گزارش شده، بار دیگر چالش‌های امنیتی پلتفرم‌های ابری بزرگ را در کانون توجه قرار داده است.

با وجود وخامت این وضعیت، کاربران سرویس Entra ID نیازی به انجام هیچ‌گونه اقدام فنی یا تغییر در تنظیمات خود ندارند. مایکروسافت اعلام کرده که تمامی اقدامات لازم برای مسدودسازی این راه نفوذ را به‌صورت داخلی و در سطح زیرساخت‌های خود انجام داده است. این رخداد در حالی گزارش می‌شود که غول نرم‌افزاری جهان در هفته‌های اخیر با چالش‌های امنیتی دیگری نیز دست‌وپنج نرم کرده است؛ از جمله یک آسیب‌پذیری در ویندوز که توسط گروه‌های هکری وابسته به کره شمالی برای حملات هدفمند مورد استفاده قرار گرفته بود.

منبع: The Hacker News — مطلب اصلی را اینجا بخوانید