Microsoft colmate une faille critique dans Entra ID empêchant l'exécution de code à distance
D'après decrypt.co

Une vulnérabilité critique corrigée dans Entra ID
Microsoft a récemment annoncé avoir corrigé une faille de sécurité majeure affectant Entra ID, sa solution d'identité et d'accès. Cette vulnérabilité, surnommée « Perfect 10 » en raison de sa gravité maximale, permettait potentiellement à un attaquant d'exécuter du code à distance sur les systèmes ciblés.
Un score de gravité maximal attribué
La faille a obtenu la note la plus élevée possible sur l'échelle de gravité des vulnérabilités, avec un score CVSS de 10.0. Ce niveau indique un risque critique pour la sécurité, pouvant entraîner une compromission complète sans interaction de la victime.
Une correction avant publication
Microsoft a pris la mesure de corriger la vulnérabilité avant même de publier le numéro CVE (Common Vulnerabilities and Exposures) associé. Cette démarche proactive vise à limiter le risque d'exploitation avant large divulgation publique des détails techniques.
Aucune trace d'exploitation détectée
Selon Microsoft, aucune preuve indiquant une exploitation active de cette faille n’a été trouvée à ce jour. Cela suggère que la correction a été déployée suffisamment tôt pour empêcher des attaques ciblées exploitant ce vecteur.
Implications pour les utilisateurs
Les utilisateurs et administrateurs utilisant Entra ID sont invités à s’assurer que leurs systèmes sont à jour avec les derniers correctifs publiés par Microsoft. Maintenir une veille sur les mises à jour de sécurité demeure essentiel pour protéger l’intégrité des environnements d’identité numérique.
Source : decrypt.co
- Vos clés hors ligne
- Compatible 5 500+ cryptos
- Fabricant français



