<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-69836 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-69836/</link><description>Recent content in Cve-2026-69836 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 21 Aug 2026 07:15:07 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-69836/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft alerta sobre falha crítica no Entra ID com exploração ativa</title><link>https://brdefense.center/news/microsoft-alerta-sobre-falha-critica-no-entra-id-c/</link><pubDate>Fri, 21 Aug 2026 07:15:07 -0300</pubDate><guid>https://brdefense.center/news/microsoft-alerta-sobre-falha-critica-no-entra-id-c/</guid><description>&lt;p>A Microsoft emitiu um alerta sobre uma falha de segurança de severidade máxima no Entra ID, anteriormente conhecido como Azure Active Directory. A vulnerabilidade, identificada como CVE-2026-69836 e com uma pontuação CVSS de 10.0, permite a execução remota de código devido à deserialização de dados não confiáveis. Isso significa que um atacante não autorizado pode executar código através da rede, comprometendo a segurança do serviço de gerenciamento de identidade e acesso da empresa. A falha foi descoberta pelo engenheiro de segurança Robert Fitzaptrick e, embora tenha sido explorada ativamente, a Microsoft afirmou que já implementou mitigação completa, não exigindo ações dos usuários. Além disso, a empresa também corrigiu uma falha de escalonamento de privilégios no Windows, que estava sendo explorada por um grupo vinculado à Coreia do Norte. A situação destaca a importância da vigilância contínua em relação a vulnerabilidades em serviços amplamente utilizados, como os da Microsoft.&lt;/p></description></item></channel></rss>