マイクロソフトは、エントラIDを深刻なセキュリティ侵害を修理しました。 システムは、Microsoft 365、Azure、およびさまざまなサードパーティアプリケーションを連携し、多数の企業アカウントのログイン認証を実行します。 マイクロソフトは、問題が公開される前に修復され、それが実際に使用されていたことを発見されていないことを示し、クライアントはそれに対処する必要はありませんでした。

ギャップの評価 10.0

このループホール、CVE-2026-69836 は CVSS の評価 10.0 のリモート・コードの実装の loophole です。 マイクロソフトは、セキュリティの円で、不信なデータの不適切な処理から問題が発生し、攻撃者はインターネットを介して攻撃を開始することができることを述べています。

より大きな懸念は、このループホールが権利またはユーザー相互作用を必要としないという事実であり、攻撃の複雑さは低いです。 エンタープライズ・アイデンティティ・システムの場合、そのような条件は、一度使用したようにリスクを大幅に拡大します。インパクトは、ログインとアクセス・システム全体をカバーする可能性があります。

マイクロソフトの正しい使用法の状態

マイクロソフトは、CVE の s の外部の開示の前にループホールが内部で修理されたことを述べました。そのため、ユーザの側にパッチや構成は必要ありません。 当社は、透明性の配慮により、数値の発行が主に行われている外部の世界に、問題が存在し、安全なコミュニティに取り組むことを示しています。

しかしながら、一度に開示過程で情報を変更しました。 初期の通知は、実際の環境で悪用されているため、外部の世界によって解釈され、Microsoftは「はい」から「いいえ」までのステータスを修正し、調整は単なる更新だったと述べた。 Microsoftは、ループホールを悪用しようとする試みがあったかどうかについて、さらに明確化を提供しなかったし、影響を受けた構成の使用の特定のスケールを開示しなかった。

バグの検出プロセスに入ります。

事故は、セキュリティ業界の変化を反映した: より多くのメーカーは、漏れ検知と検証のためにAIを使用するようになりました。 MicrosoftはネットワークセキュリティモデルMAI-Cyber-1-Flashを内部システムMDASHに入力し、複数のAIエージェントでソフトウェアの欠陥をスキャンおよび検証しました。

同様の慣行はマイクロソフトでのみ発生しません。 研究者は、以前アントロープクロードモデルを介してZcashで長所の穴を発見したと報告しています。 このようなケースでは、AIはギャップクリアランスの速度が高まりつつありますが、テスト境界やマニュアルレビューに対する高い要求も高まっています。