Microsoft Entra ID Uzaktan Kod Yürütme Güvenlik Açığı Doğada İstismar Edildi
2 min read
Microsoft, bulut tabanlı kimlik ve erişim yönetimi platformu Entra ID'deki kritik bir uzaktan kod yürütme kusurunun zaten vahşi doğada istismar edildiğini doğruladı. CVE -2026 -69836 olarak izlenen güvenlik açığı, 20 Ağustos 2026 'da açıklandı ve Microsoft 365, Azure ve sayısız üçüncü taraf uygulamasında kullanıcıların kimliğini doğrulamak için Entra ID'ye güvenen kuruluşlar için bu hatanın ne kadar tehlikeli olduğunun altını çizerek Kritik'in maksimum önem derecesini taşıyor. Özünde, CVE -2026 -69836, CWE -502 altında sınıflandırılan güvenilmeyen veri sorununun serileştirilmesinden kaynaklanmaktadır. Basit bir ifadeyle, Entra ID'nin arka ucunun, özel olarak hazırlanmış veri nesnelerini önce uygun şekilde doğrulamadan işlediği bulunmuştur. Bir saldırgan, kötü amaçlı seri hale getirilmiş verileri savunmasız bir uç noktaya gönderdiğinde, hizmet herhangi bir kimlik doğrulamasına veya kullanıcı etkileşimine ihtiyaç duymadan ağda rastgele kod yürütmek için kandırılabilir. Bu kombinasyon, uzaktan sömürü ve oturum açmaya gerek olmaması, bu hatayı kritik bölgeye iten ve tehdit aktörlerinin neden onu silah haline getirmek için hızlı hareket ettiğini açıklayan şeydir. Entra ID, dünya çapında milyonlarca kurumsal kiracı için tek oturum açma ve erişim kontrolünü desteklediğinden, başarılı bir uzlaşma kontrol altında kalmaz. Kimlik katmanında kod yürütme kazanan bir saldırgan, potansiyel olarak bağlı bulut iş yüklerine dönüşebilir, kimlik doğrulama belirteçlerini ele geçirebilir veya tüm kuruluşun Microsoft ekosistemindeki erişim politikalarını manipüle edebilir. Entra ID Güvenlik Açığı Aktif Olarak Sömürüldü
Microsoft'un Güvenlik Müdahale Merkezi, tavsiye düşmeden önce kamuya açıklanmamasına rağmen, bu güvenlik açığını açıkça istismar edilmiş olarak işaretledi.
Kaynak: Cyber Security News
Yayin Tarihi: 21.08.2026 03:38
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.