Tillbaka till insikter

Microsoft åtgärdar kritisk Entra ID-sårbarhet med högsta allvarlighetsgrad

Microsoft har släppt en patch för en allvarlig sårbarhet i Entra ID som rapporteras ge fjärrkörning av kod och har CVSS 10.0. Enligt uppdatering har sårbarheten inte exploaterats i fält än.

Vad har hänt?

Microsoft har publicerat en uppdatering för en allvarlig sårbarhet i Entra ID, enligt en rapport från The Hacker News. Sårbarheten klassificeras som mycket allvarlig (CVSS 10.0) och rapporteras kunna möjliggöra fjärrkörning av kod mot Entra ID. Microsoft ska ha korrigerat felet och uppdaterat sin information så att det framgår att sårbarheten inte har utnyttjats i fält, efter en tidigare felaktig markering.

Uppgifterna bygger på The Hacker News artikel och på Microsofts efterföljande korrigering av statusfältet för "Exploited" till "No". Det finns inga uppgifter i källmaterialet om att sårbarheten har använts i attacker mot kunder.

Varför betyder det här något för svenska SMB-företag?

Entra ID är Microsofts identitets- och åtkomsttjänst som används av många organisationer i Azure- och Microsoft 365-miljöer. En sårbarhet som möjliggör fjärrkörning av kod i en identitetstjänst kan i värsta fall leda till att en angripare får förhöjda rättigheter, kringgår autentisering eller sprider sig i en miljö.

För små och medelstora företag i Sverige innebär det en ökad riskbild om ni använder Entra ID eller Microsoft 365-tjänster som är beroende av den. Även om det enligt uppgifter inte finns bekräftade utnyttjanden, är det viktigt att agera snabbt när leverantören släpper säkerhetsuppdateringar för kritiska komponenter.

Vad bör ni göra nu? Konkreta åtgärder för IT-ansvariga

  • Applicera Microsofts tillgängliga uppdateringar och säkerhetskorrigeringar för Entra ID och relaterade komponenter om ni inte redan gjort det.
  • Kontrollera era system och uppdateringsrutiner för att säkerställa att patchar rullas ut snabbt och kontrollerat i molnmiljön.
  • Granska inloggnings- och administratörsloggar i Entra ID/Azure AD för ovanlig aktivitet under den period då sårbarheten fanns. Sök efter oförklarliga administrativa åtgärder och inloggningar från okända IP-adresser.
  • Säkerställ att multifaktorautentisering (MFA) är aktiverat för alla administratörer och kritiska konton.
  • Använd principen om minsta privilegium för administrativa roller och begränsa permanenta höga rättigheter.
  • Kontrollera era Conditional Access-regler och överväg att tillfälligt skärpa villkor för administratörsåtkomst (exempelvis begränsningar via IP, enhetskontroller eller sessionstider).
  • Kommunicera internt till relevanta team om incidentberedskap och bered er på att snabbt angripa eventuella indikatorer på kompromiss.

Sammanfattning

En patch för en kritisk Entra ID-sårbarhet har publicerats och Microsoft har enligt uppgifter korrigerat informationen om huruvida sårbarheten var utnyttjad — den rapporteras inte ha använts i fält. För svenska SMB:er som använder Microsofts identitetslösningar är det viktigt att snabbt verifiera och applicera uppdateringar, stärka autentisering och övervaka tecken på misstänkt aktivitet.

Avslutande råd: Prioritera uppdateringar, MFA för administratörer och logggranskning för att minska risken i era Microsoft-miljöer.

Källa: The Hacker News

Berör det här er verksamhet?

Vi hjälper svenska företag att förstå vad nyheter som denna faktiskt innebär i praktiken – och åtgärda det som behöver åtgärdas. Boka ett kostnadsfritt samtal, helt utan förpliktelser.

Boka ett samtal