2 dk okuma
Microsoft, Entra ID'de CVSS 10.0 uzaktan kod çalıştırma açığını kapattı (CVE-2026-69836)
Kimlik doğrulama omurgasında en yüksek puanlı bir güvensiz deserialization açığı. Microsoft sunucu tarafında yamaladı, müşterinin yapması gereken bir şey yok; ancak "aktif olarak sömürüldü" ibaresinin sonradan geri çekilmesi, bulut kimlik servislerine bağımlılığı yeniden düşündürüyor.