image

Microsoft waarschuwt voor misbruik van kritieke Entra ID-kwetsbaarheid

vrijdag 21 augustus 2026, 13:23 door Redactie, 17 reacties

Microsoft waarschuwt organisaties voor misbruik van een kritieke kwetsbaarheid in Entra ID waar aanvallers actief misbruik van maken. Er is een beveiligingsupdate uitgebracht om het probleem te verhelpen. Via het beveiligingslek (CVE-2026-69836) kan een ongeauthenticeerde aanvaller code uitvoeren, aldus het beveiligingsbulletin. De CVSS-impactscore van de kwetsbaarheid is op een schaal van 1 tot en met 10 beoordeeld met een 10.0.

Entra ID, voorheen nog bekend als Azure Active Directory, is een in de cloud draaiende oplossing voor identiteits- en toegangsbeheer van Microsoft. Organisaties gebruiken het om hun gebruikers toegang tot apps en andere 'resources' te geven. Een 'deserialization of untrusted data' kwetsbaarheid in de service maakte remote code execution mogelijk. Verdere details over het probleem zijn niet door Microsoft gegeven.

Het techbedrijf, dat de kwetsbaarheid zelf ontdekte, meldt wel dat aanvallers er misbruik van maakten. Dat gebeurde voordat het probleem werd gepatcht. Details over deze aanvallen zijn ook niet gegeven. Microsoft merkt op dat klanten geen verdere actie hoeven te ondernemen, omdat het probleem inmiddels is verholpen.

Reacties (17)
21-08-2026, 14:59 door Anoniem
Van de CVE pagina: The vulnerability documented by this CVE requires no customer action to resolve
21-08-2026, 15:52 door Anoniem
Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
21-08-2026, 17:05 door Anoniem
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.
21-08-2026, 18:14 door Anoniem
De CVSS is al aangepast volgens de link.
21-08-2026, 21:00 door Anoniem
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tuurlijk wel, de kennis is er wel. De managers zijn het probleem. Die hangen nog steeds het fabeltje aan dat outsourced SaaS/PaaS ‘goedkoper’ en ‘beter’ is. Dat is al een paar jaar niet meer op waarheid gebaseerd.
21-08-2026, 21:20 door Anoniem
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tijd voor echte it-ers, met kennis van zaken. Als je alleen maar microsoft spreekt ben je titel it-er niet meer waard.
21-08-2026, 22:27 door Anoniem
Organisaties zijn te afhankelijk geworden van Microsoft clouddiensten in de breedste zin, zeker ook van Entra. Het roer moet om, overheid zet met de NDS een grote stap, ook met Entra alternatieven. Benieuwd of bedrijven volgen....
Leuke uitdaging voor IT'ers!
21-08-2026, 23:17 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tijd voor echte it-ers, met kennis van zaken. Als je alleen maar microsoft spreekt ben je titel it-er niet meer waard.
Niet meer? Nooit geweest bedoel je? Met ms is de reboot cultuur ontstaan maar iets uitzoeken ho maar. Ms bepaalt.
22-08-2026, 01:16 door Anoniem
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Het 98% de hobby bob Linuxers hier is totaal niet in staat om een ietwat vergelijkbare directory SSO omgeving op te zetten en zelfs maar de standaard applicaties erachter te hangen.

Als er trouwens iets NIET degelijk is, is het wel self-hosted. Amper twee negens meestal.

https://ubuntu.com/security/cves

vraag me af waarom die fanboys zo graag van de microsoft CVE lijst naar deze waslijst willen springen wegens 'vooruitgang' .
22-08-2026, 01:31 door bpt
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur

Heeft als voordelen:
- Digitale autonomie
- Meer controle
- Openbron maakt het mogelijk zelf aanpassingen of beveiligingscontroles uit te voeren

Heeft als nadelen:
- Minder support
- Minder goede IoC data
- On-prem/self hosted heeft een hele boel nadelen, er is een reden waarom de cloud zo populair is.

Lost niet op:
- Problemen vanuit de mens zelf
- Mogelijkheden tot het hebben van CVE's met dezelfde kritieke natuur.

--
Ofwel: ja, dit kan eventueel bepaalde zaken verbeteren. Maar nee: dit lost niet direct alle problemen op. Ik ben er zelf niet per se voorstander of tegenstander van. Ik wil wel meegeven dat een technische oplossing niet het probleem van de mens in de IT oplost, wat 9/10 keer leid tot de problematiek. Ja dit is inclusief tracking, slop etc. Het waren de mensen binnen Microsoft die beslissingen nemen waardoor veel van hun software nu zo slecht is, de techniek erachter is vaak juist prima uitgevoerd.
22-08-2026, 08:06 door Anoniem
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur

De antwoorden waarvan je wist dat ze zouden komen, maar laten zien, dat dit lachwekkende argumenten zijn, die geen oplossing bieden voor de meeste bedrijven.

Door Anoniem:
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tuurlijk wel, de kennis is er wel. De managers zijn het probleem. Die hangen nog steeds het fabeltje aan dat outsourced SaaS/PaaS ‘goedkoper’ en ‘beter’ is. Dat is al een paar jaar niet meer op waarheid gebaseerd.
Toch zien we dat vaak een SaaS/PaaS goedkoper is dan een dual datacenter oplossing bouwen en onderhouden voor groeien de bedrijven. CAPEX vs OPEX bijvoorbeeld best wel een puntje voor bedrijven.

Cloud biedt enorm veel schaalbaarheid, wat voor bedrijven bijvoorbeeld veel beter en goedkoper is.
22-08-2026, 09:37 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tijd voor echte it-ers, met kennis van zaken. Als je alleen maar microsoft spreekt ben je titel it-er niet meer waard.
Helemaal mee eens. Maar als je reageert zoals het oorspronkelijke topic waarop jij reageert, is dat ook het geval.

Alle grote bedrijven, maar ook veel MKB bedrijven gebruiken gewoon een mix en goede beheerders hebben de (basis) kennis van alle producten.

Laatst een grote discussie gehad, na een IP range aanpassing. Netwerk team zegt dat alles goed bij hun staat, en dat het toch echt in de Azure omgeving of vm's zit. Ik heb die medior flink zien troubleshooten, terwijl het voor mij als Microsoft beheerder, a heel snel zichtbaar was, dat het echt op netwerk gebied niet goed ging.
Na een paar uur, kwam networking terug, dat het inderdaad ergens niet goed stond bij hun.
22-08-2026, 10:43 door Anoniem
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur

self-hosted, klinkt goed....

O wacht even:
/insert hold one meme

https://www.security.nl/posting/950069/Britse+politie+lekt+gevoelige+data+van+duizenden+mensen+via+gehackte+website
Gisteren, 15:30 door Anoniem
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur

Je zult mensen maar in hun waarde laten en hun eigen keuzes maken.
Nee, jij moet direct met gestrekt been erin. Altijd zo jammer, want blijkbaar mis jij de kennis om hier een gedegen inhoudelijke reactie te plaatsen.

Als je het mij vraagt zou iemand die zo fan is van het Linux systeem niet zo hard van de daken roepen. Waarom niet? Hoe meer gebruikers van het systeem hoe aantrekkelijker voor hackers, hoe meer garen er gevonden gaat worden waardoor het systeem ook zo lek blijkt te zijn. Maar dan moet de community aangewezen worden in plaats van een bedrijf.

Ik snap niet dat Security reacties als die van jou er niet uit filteren en alleen inhoudelijke reacties accepteren.
Gisteren, 16:11 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tuurlijk wel, de kennis is er wel. De managers zijn het probleem. Die hangen nog steeds het fabeltje aan dat outsourced SaaS/PaaS ‘goedkoper’ en ‘beter’ is. Dat is al een paar jaar niet meer op waarheid gebaseerd.


het merendeel van de "experts" hier vangt graag een dik salaris en snapt alleen maar capex .

Gaat lekker drie weken zitten klooien op een oud servertje en roept dan "zie je wel , veel gedkoper, want die afgeschreven server kost niks" .
Heeft werkelijk niet door dat z'n drie weken werktijd OOK kosten voor de zaak zijn . Nog meer als ie dan ook nog betaald wil worden voor on-call support van z'n bouwsel . Maar wat is "lokaal draaien" lekker goedkoop want dat bakje kost zo weinig.
Gisteren, 20:14 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur
Dat kunnen die Microsoft in de Cloud IT-ers niet meer.

Tuurlijk wel, de kennis is er wel. De managers zijn het probleem. Die hangen nog steeds het fabeltje aan dat outsourced SaaS/PaaS ‘goedkoper’ en ‘beter’ is. Dat is al een paar jaar niet meer op waarheid gebaseerd.


het merendeel van de "experts" hier vangt graag een dik salaris en snapt alleen maar capex .

Gaat lekker drie weken zitten klooien op een oud servertje en roept dan "zie je wel , veel gedkoper, want die afgeschreven server kost niks" .
Heeft werkelijk niet door dat z'n drie weken werktijd OOK kosten voor de zaak zijn . Nog meer als ie dan ook nog betaald wil worden voor on-call support van z'n bouwsel . Maar wat is "lokaal draaien" lekker goedkoop want dat bakje kost zo weinig.
Of die oude server (of laptop) gaat kapot en de persoon kan zijn afspraken van die dag niet doen want hij moet langs de service desk om zijn laptop om te wisselen en weer alles gereed te maken. Kosten als snel 800-1000 euro schade en een dag tijd verlies die maar ingehaald moet worden.

Goedkoop is duurkoop.
Gisteren, 20:56 door Anoniem
Door Anoniem:
Door Anoniem: Oplossing:
- Faseer Microslop uit ASAP
- Adopteer FOSS en Linux
- Geen split-DNS meer, alles achter één of meerdere (Wireguard) VPN appliances
- Terug naar degelijke self-hosted infrastructuur

Je zult mensen maar in hun waarde laten en hun eigen keuzes maken.
Nee, jij moet direct met gestrekt been erin. Altijd zo jammer, want blijkbaar mis jij de kennis om hier een gedegen inhoudelijke reactie te plaatsen.

Als je het mij vraagt zou iemand die zo fan is van het Linux systeem niet zo hard van de daken roepen. Waarom niet? Hoe meer gebruikers van het systeem hoe aantrekkelijker voor hackers, hoe meer garen er gevonden gaat worden waardoor het systeem ook zo lek blijkt te zijn. Maar dan moet de community aangewezen worden in plaats van een bedrijf.

Ik snap niet dat Security reacties als die van jou er niet uit filteren en alleen inhoudelijke reacties accepteren.
Linux is al lang veel aantrekkelijker voor hackers omdat daar de kroonjuwelen draaien, bv grote Oracle en SAP configuraties en wat dacht je van wallstreet en LSE
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.