Microsoft behebt die CVE-2026-69836-Sicherheitsanfälligkeit in Entra ID
Microsoft hat eine kritische Sicherheitsanfälligkeit in seiner Entra ID-Identitätsplattform offengelegt, die als CVE-2026-69836 verfolgt wird und die unbefugte Remote-Codeausführung ohne Benutzerinteraktion ermöglichen könnte. Die Sicherheitsanfälligkeit erhielt einen CVSS-Score von 10,0, die höchstmögliche Bewertung, und betrifft den cloudbasierten Identitäts- und Zugriffsverwaltungsdienst, der früher als Azure Active Directory bekannt war. Microsoft erklärte, dass die Schwachstelle über ein Netzwerk mit geringer Angriffs-Komplexität ausgenutzt werden kann und keine Berechtigungen oder Benutzerinteraktionen erforderlich sind. Die Sicherheitsanfälligkeit entsteht durch eine unsachgemäße Datenvalidierung während der Deserialisierung, die es Angreifern ermöglicht, Daten zu manipulieren, um schädlichen Code auszuführen. Microsoft identifizierte und behob die Sicherheitsanfälligkeit, bevor das CVE veröffentlicht wurde, und bestätigte, dass keine weiteren Maßnahmen von den Kunden erforderlich sind. Forscher haben später den Ausnutzungsstatus von 'Ja' auf 'Nein' geändert, was darauf hinweist, dass sie nicht in der Wildnis ausgenutzt wurde, und bezeichneten die Änderung als 'nur informativ'. Microsoft betonte, dass die Schwachstelle nicht öffentlich bekannt gegeben wurde, was die Ausnutzung weniger wahrscheinlich macht. Die Rolle der künstlichen Intelligenz bei der Identifizierung von Sicherheitsanfälligkeiten hat zugenommen, wobei Forscher und Technologieunternehmen KI-Systeme zur Erkennung nutzen. Microsoft hat auch KI-Tools zur Entdeckung von Sicherheitsanfälligkeiten entwickelt, einschließlich des MAI-Cyber-1-Flash-Cybersicherheitsmodells, das zu MDASH hinzugefügt wurde.
---Preis
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
Das könnte Ihnen auch gefallen

Benson Sun prognostiziert langsamen Bullenmarkt für Bitcoin

The Block veröffentlicht offiziell das AI-spezialisierte Medium The Raytant

Fidelity Global Macro Director sagt, dass der Bitcoin-Bullenmarkt im vierjährigen Zyklus möglicherweise bereits gestartet ist

Google DeepMind startet die KI-Gen-Datenbank AlphaGenome Atlas

Apple bringt die brandneue Gesundheits-App „Readiness“ heraus

CoinGecko migriert Sicherheitsbewertung zu CORE3, fast die Hälfte der Börsen ohne Sicherheitsnachweis

Cryptoquant sieht Anzeichen für eine Bullenmarkt-Saison im Kryptomarkt

Talent Protocol wird von IPTS übernommen, Builder Score wird ein öffentliches Produkt

Koreanische Hochleistungsmaterialien fügen IonQ-Quantencomputer zu KoreaQuantum hinzu

Bitcoin Gewinn- und Verlustdruckindex steigt auf 71,5

Bloomberg: Warum Trump die Einführung von Perpetual Contracts in den USA vorantreibt?

Bitcoin: Die Reserven El Salvadors wachsen trotz des Abkommens mit dem IWF

Die "Fundamentalanalyse-Ära" von Crypto ist gekommen: Rückkäufe, Cashflow und drei Bewertungslogiken

Ethereum: Vitalik Buterin kündigt den geplanten Fork für 2027 an

Kryptowährungsbetrug: Mann in den USA wegen Geldwäsche in Höhe von mehreren Millionen Dollar angeklagt

Blockchain: IBM verbindet seine digitale Vermögensplattform mit dem Swift-Register
![[Volltext] Finanzaufsichtsmitarbeiter: "Wenn Mainnets unterschiedlich aufgebaut werden, entsteht ein Systemrisiko... es ist eine integrierte Planung erforderlich"](/public-static/24_18140364e2.png?format=avif)
[Volltext] Finanzaufsichtsmitarbeiter: "Wenn Mainnets unterschiedlich aufgebaut werden, entsteht ein Systemrisiko... es ist eine integrierte Planung erforderlich"

TRON Branchenwoche: Hohe Zinserwartungen verstärkt, aber BTC bleibt stabil und stark, detaillierte Analyse der RWA Liquidationsinfrastruktur Zero Delta

Frankreich leiht sich zu 4,7 % für 10 Jahre: Ist Ihre Lebensversicherung in Gefahr?

PCE gibt diese Woche den Ton an | WEEX TradFi-Tagesbrief (28.09.2026)
Die globalen Märkte starten am 28.09 in eine Woche mit Konjunkturdaten und Unternehmenszahlen. Am 25.09 ET legte der S&P 500 um 0,51% auf 7,743.41 zu, der Nasdaq stieg um 0,48% und der Dow um 0,93%. Informationstechnologie und Halbleiter entwickelten sich besser; Energiewerte hinkten angesichts sinkender Ölpreise hinterher. Die Rendite der 10-jährigen Anleihe liegt bei etwa 5,15% und die der 30-jährigen bei etwa 5,5%. Die Wahrscheinlichkeit einer Zinserhöhung im Oktober liegt bei rund 64%–66%. Bitcoin wurde zuletzt nahe 84.500 $ gehandelt. Anleger warten auf die PCE-Daten am 30.09 ET und Microns Ausblick.

Bitunix-Analysten: Rekordzufluss aus dem Ausland in US-Aktien, starke Aktien und schwache Anleihen zeigen Preisunterschiede bei Dollar-Vermögenswerten auf

OpenAI bringt persönlichen Assistenten als Antwort auf Meta Muse heraus, Veröffentlichung am Dienstag erwartet

PCE und Beschäftigungszahlen stehen an | WEEX-Wochenmarkt-Highlights (28.09.2026-02.10.2026)

Vitalik über den „Kryptographischen Weltcomputer“: Die evolutionäre Paradigmenwechsel vom Bitcoin-Whitepaper zu Ethereum

Bitget fordert THORChain auf, Hacker zu blockieren, wird jedoch abgelehnt

ONDO-Prognose: Ist 0,60 $ nach den BlackRock-News das nächste Ziel?

Sequoia Capitals geschlossene Präsentation: Von 'Software bereitstellen' zu 'Ergebnisse liefern', neue Logik der KI-Kommerzialisierung und Kapitalbewertung

Aave startet Aktien-Token-Kreditvergabe mit Sicherheiten, USDC-Kreditgeber sehen sich am Wochenende einem Risiko von Kurslücken gegenüber

XPL-Prognose 2026: Kann Plasma nach dem Token-Unlock 0,15 $ erreichen?









