CVE-2026-69836
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.5%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-69836 betrifft Microsoft Entra ID und ist eine Schwachstelle, die durch die Deserialisierung nicht vertrauenswürdiger Daten entsteht. Ein nicht autorisierter Angreifer kann diese Schwachstelle über ein Netzwerk ausnutzen, um Remotecode auszuführen. Die erfolgreiche Ausnutzung führt zu einer vollständigen Kompromittierung des betroffenen Systems. Diese Schwachstelle wird als kritisch eingestuft, mit einem CVSS-Score von 10.0. Obwohl die EPSS-Wahrscheinlichkeit für eine Ausnutzung bei niedrigen 2% liegt und die Schwachstelle derzeit nicht im CISA KEV-Katalog aufgeführt ist, sollte die hohe Kritikalität aufgrund der Remotecodeausführung nicht unterschätzt werden. Security-Teams sollten umgehend die Verfügbarkeit von Patches oder Updates für Microsoft Entra ID prüfen und diese priorisiert implementieren. Bis zur vollständigen Behebung sind gegebenenfalls temporäre Mitigationen oder eine verstärkte Überwachung relevanter Systeme in Betracht zu ziehen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Deserialization of untrusted data in Microsoft Entra ID allows an unauthorized attacker to execute code over a network.
Erkennung & Indikatoren
Ausnutzung
In den geprüften Quellen nicht genannt
Betroffene Produkte
- cpe:2.3:a:microsoft:entra_id:-:*:*:*:*:*:*:*