Microsoft закрыла дыру Entra ID с оценкой 10,0 после атак хакеров

Microsoft закрыла дыру Entra ID с оценкой 10,0 после атак хакеров

Мадина Ахметова Технологии

Microsoft 20 августа 2026 года раскрыла сведения о критической уязвимости в облачном сервисе управления идентификацией Microsoft Entra ID. Компания присвоила проблеме идентификатор CVE-2026-69836 и максимальную оценку 10,0 по шкале CVSS.

По данным Microsoft, ошибка связана с небезопасной десериализацией данных. Неавторизованный атакующий мог передать специально сформированные данные через сеть и добиться удалённого выполнения кода в инфраструктуре Entra ID. Сервис ранее назывался Azure Active Directory, или Azure AD.

Что известно об атаке

В уведомлении Microsoft указала, что уязвимость уже эксплуатировалась в реальных атаках. При этом компания не раскрыла сведения о злоумышленниках, целях кампании, начале эксплуатации и количестве затронутых клиентов.

Также не опубликованы индикаторы компрометации, образцы вредоносных запросов и техническое описание цепочки атаки. Отсутствие этих данных не позволяет независимо оценить масштаб кампании или установить, какие именно арендаторы Entra ID могли подвергнуться риску.

Хронология событий

  • 20 августа 2026 года. Microsoft опубликовала бюллетень по CVE-2026-69836, классифицировав её как уязвимость удалённого выполнения кода с оценкой CVSS 10,0.
  • 20 августа 2026 года. Компания заявила, что проблема уже полностью устранена на своей стороне и клиентам не требуется устанавливать обновления.
  • 21 августа 2026 года. The Hacker News сообщил об эксплуатации уязвимости в реальных атаках и отдельно отметил отсутствие подробностей о кампании.

Кому принадлежит открытие

Microsoft приписала обнаружение и передачу сведений об уязвимости главному инженеру по безопасности Роберту Фитцпатрику. В опубликованном уведомлении компания не сообщила, когда именно получила отчёт и сколько времени потребовалось для устранения проблемы.

Что делать администраторам

Microsoft заявила, что пользователям Entra ID не нужно предпринимать специальных действий: исправление развернули в облачной инфраструктуре без обновления на стороне клиента. Несмотря на это, организациям следует проверить журналы входа и аудита Entra ID за период до 20 августа 2026 года на наличие необычных запросов, новых приложений, изменений ролей и подозрительной активности привилегированных учётных записей.

Критическая оценка CVSS отражает потенциальную опасность уязвимости, но не подтверждает факт компрометации каждого клиента. На данный момент Microsoft подтвердила эксплуатацию CVE-2026-69836, однако не раскрыла, какие действия удалось выполнить атакующим и привела ли кампания к краже данных или захвату отдельных учётных записей.

Наша редакция участвует в партнёрской сети «Все СМИ».

Другие новости

Подписаться на Telegram-канал