Scraps 最終更新 2026/09/01 08:50

原文著者: @アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00) /

#71 「クラウドのIDサービスなら、脆弱性が出てもマイクロソフト任せで安心」と思い込んでいた私が、Entra IDの最大深刻度脆弱性が実悪用されていたと知って血の気が引いた話

  • #クラウド
  • #インフラ
  • #セキュリティ

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • Entra IDにCVSS10.0の深刻度の脆弱性CVE-2026-69836が見つかり、実際の攻撃で悪用されていた
  • デシリアライゼーションの検証不備による任意コード実行可能、マイクロソフトがパッチ適用不要と発表
  • パッチ適用不要でも自社のログを確認し、インシデント対応フローに含めることが重要
#71 「クラウドのIDサービスなら、脆弱性が出てもマイクロソフト任せで安心」と思い込んでいた私が、Entra IDの最大深刻度脆弱性が実悪用されていたと知って血の気が引いた話|アクシスNWチーム広報部 公式note✅ 投稿週3(月水金12:00)

note / 原文を読む