Falha crítica no Microsoft Entra ID (CVSS 10.0) explorada ativamente permite RCE
A Microsoft emitiu um alerta sobre uma falha crítica de execução remota de código no Entra ID, registrada como CVE-2026-69836 com pontuação máxima de 10.0 no CVSS, que já vem sendo explorada em ataques reais. A empresa informou que a vulnerabilidade afeta o serviço de gerenciamento de identidades e acessos em nuvem, mas destacou que nenhuma ação dos clientes é necessária.