image

Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid

vrijdag 21 augustus 2026, 13:23 door Redactie, 9 reacties

Microsoft waarschuwt organisaties voor misbruik van een kritieke kwetsbaarheid in Entra ID waar aanvallers actief misbruik van maken. Er is een beveiligingsupdate uitgebracht om het probleem te verhelpen. Via het beveiligingslek (CVE-2026-69836) kan een ongeauthenticeerde aanvaller code uitvoeren, aldus het beveiligingsbulletin. De CVSS-impactscore van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 10.0.

Entra ID, voorheen nog bekend als Azure Active Directory, is een in de cloud draaiende oplossing voor identiteits- en toegangsbeheer van Microsoft. Organisaties gebruiken het om hun gebruikers toegang tot apps en andere 'resources' te geven. Een 'deserialization of untrusted data' kwetsbaarheid in de service maakte remote code execution mogelijk. Verdere details over het probleem zijn niet door Microsoft gegeven.

Het techbedrijf, dat de kwetsbaarheid zelf ontdekte, meldt wel dat aanvallers er misbruik van maakten. Dat gebeurde voordat het probleem werd gepatcht. Details over deze aanvallen zijn ook niet gegeven. Microsoft merkt op dat klanten geen verdere actie hoeven te ondernemen, omdat het probleem inmiddels is verholpen.

Reacties (9)
Gisteren, 14:59 door Anoniem
Van de CVE pagina: The vulnerability documented by this CVE requires no customer action to resolve
Gisteren, 15:52 door Anoniem
Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Gisteren, 17:05 door Anoniem
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.
Gisteren, 18:14 door Anoniem
De CVSS is al aangepast volgens de link.
Gisteren, 21:00 door Anoniem
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tuurlijk wel, de kennis is er wel. De managers zijn het probleem. Die hangen nog steeds het fabeltje aan dat outsourced SaaS/PaaS ‘goedkoper’ en ‘beter’ is. Dat is al een paar jaar niet meer op waarheid gebaseerd.
Gisteren, 21:20 door Anoniem
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tijd voor echte it-ers, met kennis van zaken. Als je alleen maar microsoft spreekt ben je titel it-er niet meer waard.
Gisteren, 22:27 door Anoniem
Organisaties zijn te afhankelijk geworden van Microsoft clouddiensten in de breedste zin, zeker ook van Entra. Het roer moet om, overheid zet met de NDS een grote stap, ook met Entra alternatieven. Benieuwd of bedrijven volgen....
Leuke uitdaging voor IT'ers!
Gisteren, 23:17 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tijd voor echte it-ers, met kennis van zaken. Als je alleen maar microsoft spreekt ben je titel it-er niet meer waard.
Niet meer? Nooit geweest bedoel je? Met ms is de reboot cultuur ontstaan maar iets uitzoeken ho maar. Ms bepaalt.
Vandaag, 01:31 door bpt
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur

Heeft als voordelen:
- Digitale autonomie
- Meer controle
- Openbron maakt het mogelijk zelf aanpassingen of beveiligingscontroles uit te voeren

Heeft als nadelen:
- Minder support
- Minder goede IoC data
- On-prem/self hosted heeft een hele boel nadelen, er is een reden waarom de cloud zo populair is.

Lost niet op:
- Problemen vanuit de mens zelf
- Mogelijkheden tot het hebben van CVE's met dezelfde kritieke natuur.

--
Ofwel: ja, dit kan eventueel bepaalde zaken verbeteren. Maar nee: dit lost niet direct alle problemen op. Ik ben er zelf niet per se voorstander of tegenstander van. Ik wil wel meegeven dat een technische oplossing niet het probleem van de mens in de IT oplost, wat 9/10 keer leid tot de problematiek. Ja dit is inclusief tracking, slop etc. Het waren de mensen binnen Microsoft die beslissingen nemen waardoor veel van hun software nu zo slecht is, de techniek erachter is vaak juist prima uitgevoerd.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.