Microsoft corrige une RCE à 10.0 dans Entra ID et dit aux clients de ne rien faire
Une vulnérabilité de désérialisation dans Entra ID, le service d’identité cloud de Microsoft, permettait l’exécution de code à distance sans authentification — notée CVSS 10.0 et corrigée côté serveur sans action client. Le RSSI doit comprendre ce que « aucune action requise » exige réellement de lui.