Opening hours 8:30 – 23:30

150 150

Microsoft исправляет критическую уязвимость в Entra ID

22.08.2026
Microsoft исправляет критическую уязвимость в Entra ID

Microsoft выпустила обновление безопасности для критической уязвимости в Entra ID (ранее Azure Active Directory), которая получила максимальный рейтинг опасности — 10 из 10 по шкале CVSS. Уязвимость, отслеживаемая как CVE-2024-49035, позволяла злоумышленникам выполнять произвольный код удаленно, что могло привести к полному захвату системы.

Детали уязвимости

Проблема заключалась в некорректной обработке входных данных в компоненте аутентификации Entra ID. Атакующий мог отправить специально сформированный запрос, который вызывал переполнение буфера, позволяя выполнить вредоносный код с правами системы. По словам представителей Microsoft, уязвимость была обнаружена в ходе внутреннего аудита и исправлена до публикации CVE.

Реакция Microsoft

В официальном бюллетене безопасности компания подтвердила, что патч уже выпущен, и не обнаружено свидетельств эксплуатации уязвимости в реальных атаках. Пользователям рекомендуется как можно скорее установить обновление, чтобы защитить свои системы от потенциальных угроз.

Значимость для рынка

Данный инцидент подчеркивает важность своевременного обновления программного обеспечения, особенно для корпоративных клиентов, использующих облачные сервисы Microsoft. Хотя уязвимость была устранена до того, как стала известна широкой публике, она напоминает о постоянной необходимости мониторинга безопасности и быстрого реагирования на угрозы.