
Microsoft dicht kritiek lek in Entra ID na actief misbruik
Het lek in Entra ID stelde aanvallers zonder rechten in staat om op afstand code uit te voeren. Gebruikers hoeven zelf niets te doen: de fix is al doorgevoerd. Via die kwetsbaarheid kon een aanvaller zonder authenticatie en zonder veel moeite code uitvoeren over het netwerk. De kwetsbaarheid werd ontdekt door Robert Fitzpatrick, principal security […]