Default
Door Remote - 22 Aug 2026
In het kort
Microsoft heeft een kritieke kwetsbaarheid voor het uitvoeren van externe code bekendgemaakt die van invloed is op de Entra ID-cloudidentiteitsservice.
CVE-2026-69836 heeft een CVSS-score van 10,0 gekregen en vereist geen bestaande rechten of gebruikersinteractie om te kunnen exploiteren.
Microsoft zei dat het de kwetsbaarheid had verholpen en bevestigde dat er geen misbruik van werd gemaakt.
Microsoft heeft een kritieke kwetsbaarheid onthuld in zijn Entra ID-identiteitsplatform waardoor een ongeautoriseerde aanvaller op afstand code kan uitvoeren zonder bestaande rechten of gebruikersinteractie.
De kwetsbaarheid, bijgehouden als CVE-2026-69836, kreeg een CVSS-score van 10,0, de hoogst mogelijke beoordeling. De fout treft Microsoft Entra ID, de cloudgebaseerde identiteits- en toegangsbeheerservice van het bedrijf, voorheen bekend als Azure Active Directory.
Myriad: Wanneer zal OpenAI GPT-6 uitbrengen? Klik om uw voorspelling te doen. Volgens het beveiligingsadvies van Microsoft kan het beveiligingslek worden misbruikt via een netwerk met een lage aanvalscomplexiteit en zijn er geen rechten of gebruikersinteractie vereist.
Deserialisatie converteert gegevens naar een formaat dat een applicatie kan gebruiken. Als de applicatie die gegevens niet goed valideert, kan een aanvaller deze manipuleren om kwaadaardige code uit te voeren.
Microsoft zei dat het de kwetsbaarheid had geïdentificeerd en opgelost voordat de CVE werd gepubliceerd.
“We hebben dit probleem geïdentificeerd en aangepakt met een oplossing en CVE-2026-69836 vrijgegeven voor meer transparantie”, vertelde een Microsoft-woordvoerder aan Decrypt in een verklaring. “Er zijn geen aanvullende acties die klanten hoeven te ondernemen.”
Microsoft zei dat onderzoekers later de exploitatiestatus van het beveiligingslek corrigeerden van “Ja” naar “Nee”, waarmee ze bevestigden dat het niet in het wild werd uitgebuit en de herziening een “alleen informatieve verandering” noemden. Het bedrijf zegt dat de fout niet openbaar is gemaakt en dat uitbuiting “minder waarschijnlijk” is.
Kunstmatige intelligentie heeft een steeds grotere rol gespeeld bij het vinden van beveiligingskwetsbaarheden, waarbij onderzoekers en technologiebedrijven AI-systemen gebruiken om fouten te identificeren die anders misschien onopgemerkt zouden blijven.
In mei ontdekte een beveiligingsonderzoeker die Claude Opus 4.8 van Anthropic gebruikte een vier jaar oude kwetsbaarheid in de Orchard-privacypool van Zcash waardoor een aanvaller valse ZEC kon maken.
Microsoft heeft ook AI-tools ontwikkeld voor het ontdekken van kwetsbaarheden. In juli voegde het bedrijf zijn MAI-Cyber-1-Flash cybersecurity-model toe aan MDASH, een systeem dat meer dan 100 AI-agents gebruikt om softwarekwetsbaarheden te vinden en te valideren.
Diezelfde maand maakte Anthropic bekend dat Claude-modellen drie bedrijven in gevaar brachten tijdens interne cyberveiligheidstests nadat een configuratiefout de modellen toegang tot internet gaf.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!
Microsoft heeft een kritieke kwetsbaarheid voor het uitvoeren van externe code bekendgemaakt die van invloed is op de Entra ID-cloudidentiteitsservice.
CVE-2026-69836 heeft een CVSS-score van 10,0 gekregen en vereist geen bestaande rechten of gebruikersinteractie om te kunnen exploiteren.
Microsoft zei dat het de kwetsbaarheid had verholpen en bevestigde dat er geen misbruik van werd gemaakt.
Microsoft heeft een kritieke kwetsbaarheid onthuld in zijn Entra ID-identiteitsplatform waardoor een ongeautoriseerde aanvaller op afstand code kan uitvoeren zonder bestaande rechten of gebruikersinteractie.
De kwetsbaarheid, bijgehouden als CVE-2026-69836, kreeg een CVSS-score van 10,0, de hoogst mogelijke beoordeling. De fout treft Microsoft Entra ID, de cloudgebaseerde identiteits- en toegangsbeheerservice van het bedrijf, voorheen bekend als Azure Active Directory.
Myriad: Wanneer zal OpenAI GPT-6 uitbrengen? Klik om uw voorspelling te doen. Volgens het beveiligingsadvies van Microsoft kan het beveiligingslek worden misbruikt via een netwerk met een lage aanvalscomplexiteit en zijn er geen rechten of gebruikersinteractie vereist.
Deserialisatie converteert gegevens naar een formaat dat een applicatie kan gebruiken. Als de applicatie die gegevens niet goed valideert, kan een aanvaller deze manipuleren om kwaadaardige code uit te voeren.
Microsoft zei dat het de kwetsbaarheid had geïdentificeerd en opgelost voordat de CVE werd gepubliceerd.
“We hebben dit probleem geïdentificeerd en aangepakt met een oplossing en CVE-2026-69836 vrijgegeven voor meer transparantie”, vertelde een Microsoft-woordvoerder aan Decrypt in een verklaring. “Er zijn geen aanvullende acties die klanten hoeven te ondernemen.”
Microsoft zei dat onderzoekers later de exploitatiestatus van het beveiligingslek corrigeerden van “Ja” naar “Nee”, waarmee ze bevestigden dat het niet in het wild werd uitgebuit en de herziening een “alleen informatieve verandering” noemden. Het bedrijf zegt dat de fout niet openbaar is gemaakt en dat uitbuiting “minder waarschijnlijk” is.
Kunstmatige intelligentie heeft een steeds grotere rol gespeeld bij het vinden van beveiligingskwetsbaarheden, waarbij onderzoekers en technologiebedrijven AI-systemen gebruiken om fouten te identificeren die anders misschien onopgemerkt zouden blijven.
In mei ontdekte een beveiligingsonderzoeker die Claude Opus 4.8 van Anthropic gebruikte een vier jaar oude kwetsbaarheid in de Orchard-privacypool van Zcash waardoor een aanvaller valse ZEC kon maken.
Microsoft heeft ook AI-tools ontwikkeld voor het ontdekken van kwetsbaarheden. In juli voegde het bedrijf zijn MAI-Cyber-1-Flash cybersecurity-model toe aan MDASH, een systeem dat meer dan 100 AI-agents gebruikt om softwarekwetsbaarheden te vinden en te valideren.
Diezelfde maand maakte Anthropic bekend dat Claude-modellen drie bedrijven in gevaar brachten tijdens interne cyberveiligheidstests nadat een configuratiefout de modellen toegang tot internet gaf.
Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!

