MicrosoftがEntra ID最大深刻度(CVSS 10.0)脆弱性を緊急パッチ——積極的な悪用を確認
MicrosoftがEntra ID最大深刻度(CVSS 10.0)脆弱性を緊急パッチ——積極的な悪用を確認
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-22 |
| 元記事 | BleepingComputer |
要約
MicrosoftはEntra ID(旧Azure AD)においてCVSSスコア最大値10.0のリモートコード実行脆弱性が実際の攻撃に悪用されていることを警告し、緊急パッチを配布した。The Hacker News・SecurityWeekも同日報告しており、BleepingComputerは攻撃の実被害が確認されていることを強調している。この脆弱性は認証なしでターゲットシステム上でコードを実行することを可能にするもので、大企業を含む広範なEntra ID利用者が影響を受けうる。クラウドID管理基盤を担うEntra IDの侵害は組織全体への侵入口となりうる極めて深刻なリスクをはらんでいるため、パッチ未適用環境の即時更新と侵害調査が推奨される。Microsoftは今月22件のセキュリティパッチを公開しており、その中でも本件は最優先で対応すべき脆弱性とされている。