
마이크로소프트 보안 대응 센터(MSRC)가 Microsoft Entra ID의 원격 코드 실행 취약점 CVE-2026-69836을 공개했다. MSRC의 공식 보안 업데이트 데이터에 따르면 이 취약점은 ‘Critical’ 등급으로 분류됐으며, CVSS 3.1 기준 기본 점수는 10.0이다.
공개된 데이터에서 영향 범위는 Microsoft Entra ID로 표시됐다. 공격 벡터는 네트워크(AV:N)이며, 공격 복잡도는 낮고(AC:L) 권한과 사용자 상호작용이 필요하지 않은(PR:N·UI:N) 것으로 평가됐다. 기밀성·무결성·가용성 영향은 모두 높은 것으로 기재됐다.
MSRC는 취약점 유형으로 신뢰할 수 없는 데이터의 역직렬화(CWE-502)를 들었다. 다만 해당 항목의 고객 조치 필요 여부는 ‘false’로 표기했고, 별도의 KB 업데이트 문서는 연결하지 않았다. 조직은 Entra ID를 사용하는 서비스의 접근 권한과 관련 공지를 확인하고, 마이크로소프트가 제시하는 완화·대응 정보를 적용할 필요가 있다.
출처: Microsoft Security Response Center, <a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-69836" target="_blank" rel="noopener noreferrer">CVE-2026-69836 보안 업데이트 가이드</a> · <a href="https://api.msrc.microsoft.com/sug/v2.0/en-US/affectedProduct?$filter=cveNumber%20eq%20%27CVE-2026-69836%27" target="_blank" rel="noopener noreferrer">MSRC 공식 영향 제품 데이터</a>