脅威動向  2026-08-13(木)配信

Azure ADに権限昇格の脆弱性、利用者の対応は不要

脆弱性
📰 過去報告:8/11, 8/7
Azure Active Directory(現 Microsoft Entra ID)において、不変と想定されたデータの改変に起因する権限昇格の脆弱性が公表された。CVSS v3.1 のベーススコアは 9.9(Critical)と評価されているが、マイクロソフトは自社のクラウドサービス側で既に修正を完了しており、利用者が取るべきアクションはないと明示している。悪用は確認されていない。
8/11 報告と同様に高い CVSS スコアが付いた脆弱性ですが、本件はマイクロソフト側で修正済みで、利用者側の対応は不要です。
影響
認可された攻撃者がネットワーク経由で権限を昇格させ得るとされる。ただし本件はマイクロソフトが運用するクラウドサービス側の問題であり、同社によって既に修正されている。
対応策
マイクロソフトは本 CVE について「この脆弱性を解決するためにお客様が取るべきアクションはありません」と公表している。利用者側での更新作業・設定変更は不要。

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →