Microsoft javítások
A Microsoft 18 újonnan dokumentált sérülékenységet javított felhőszolgáltatásaiban, köztük több kritikus, CVSS 10.0 besorolású hibát. Az érintett rendszerek között szerepel az Entra ID, Azure Arc, Azure SQL Database, Exchange Online, Azure Managed Instance for Apache Cassandra, Logic Apps, Data Factory, Virtual Machines, Partner Center és a Copilot in Azure. A legsúlyosabb problémák távoli kódfuttatást vagy jogosultságkiterjesztést tesznek lehetővé; ilyen például a CVE-2026-69836 az Entra ID-ban, a CVE-2026-65770 az Apache Cassandra szolgáltatásban, valamint a CVE-2026-69555 és CVE-2026-65816 az Azure Arcban. Több Azure SQL Database-hiba szintén 9,1–10,0 közötti CVSS-értéket kapott.
A javítások felhőoldalon történtek, ezért az ügyfeleknek nem kell hagyományos értelemben patchet telepíteniük, de az érintett szolgáltatásokhoz kapcsolódó naplók és jogosultságváltozások ellenőrzése indokolt lehet. Külön figyelmet kapott a CVE-2026-69836, mert a Microsoft kezdetben aktívan kihasználtként jelölte, majd még aznap Exploited: No állapotra javította a bejegyzést. Jelenleg egyik felsorolt sérülékenységnél sincs megerősített aktív kihasználás. A javított hibák köre jól láthatóan az identitáskezeléstől és adatbázisoktól a hibrid infrastruktúrán át az AI-szolgáltatásokig terjed, ezért a cloud-only javítás ellenére a kapcsolódó audit- és hozzáférési naplók utólagos vizsgálata hasznos ellenőrzési lépés.