Microsoft ออกแพตช์แก้ไขช่องโหว่ระดับสูงสุดใน Entra ID ซึ่งถูกใช้ในโจมตี โดยช่องโหว่ CVE-2026-69836 ถูกพบโดย Robert Fitzpatrick ที่ทำให้ผู้โจมตีไม่มีสิทธิ์ก็สามารถรันโค้ดผ่านเครือข่ายได้ แม้ Microsoft ระบุว่าโค้ดโจมตียังไม่ปรากฏออนไลน์และผู้ใช้ไม่ต้องดำเนินการใดๆ ตามประกาศความปลอดภัยของ Microsoft เมื่อวันพฤหัสบดี Microsoft ยังแก้ไขช่องโหว่ 4 รายการเพิ่มเติม รวมถึงการเพิ่มสิทธิ์จากระยะไกลใน Azure Arc และ Exchange Online ขณะที่ CISA ระบุช่องโหว่รันโค้ดจากระยะไกลใน Windows IKE Service Extensions ถูกใช้จริง รายงาน Blue Report 2026 ชี้ว่าหลังผู้โจมตีมีสิทธิ์ถูกต้อง 37% ของกิจกรรมถูกบล็อกเท่านั้น
อ่านต้นฉบับwww.bleepingcomputer.com/news/microsoft/microsoft-warns-of-max-severity-entra-id-flaw-exploited-in-attacks
MicrosoftEntra IDCVE-2026-69836CISABlue Report 2026ความปลอดภัย
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว