CRITICAL✓ PATCH🇬🇧 English

CVE-2026-57100

SSRF w Microsoft Entra Provisioning Service umożliwia privilege escalation

CVSS 9.9v3.1pub. 2026-07-02upd. 2026-07-08

Podatność typu Server-Side Request Forgery (SSRF) w usłudze Microsoft Entra Provisioning Service (SyncFabric) pozwala uwierzytelnionemu atakującemu na eskalację uprawnień przez sieć. Krytyczny poziom CVSS 9.9 wskazuje na bardzo wysokie ryzyko naruszenia poufności, integralności i dostępności danych.

Pokaż oryginał (EN)

Server-side request forgery (ssrf) in Microsoft Entra Provisioning Service (SyncFabric) allows an authorized attacker to elevate privileges over a network.

🤖 Analiza AI
Jak działa

Podatność sklasyfikowana jako CWE-918 (SSRF) oznacza, że atakujący może zmusić serwer do wykonywania żądań sieciowych w jego imieniu do wewnętrznych lub zewnętrznych zasobów. W przypadku usługi SyncFabric, zalogowany użytkownik z podstawowymi uprawnieniami może poprzez spreparowane żądania doprowadzić do wykonania operacji z wyższymi uprawnieniami. Wektor ataku sieciowy bez konieczności interakcji ofiary (UI:N) i ze zmienionym zakresem (S:C) sugeruje, że skutki mogą wykraczać poza bezpośrednio atakowany komponent.

Skutki

Atakujący z dostępem do konta może eskalować swoje uprawnienia w środowisku Microsoft Entra, potencjalnie uzyskując nieautoryzowany dostęp do zasobów wewnętrznych, danych tożsamości oraz naruszając poufność, integralność i dostępność systemu na poziomie krytycznym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami opublikowanymi przez Microsoft Security Response Center pod adresem https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57100

Kogo dotyczy

Microsoft Entra Provisioning Service (SyncFabric) — dokładne wersje wskazane w referencjach producenta (https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57100)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Microsoft Entra Provisioning Service

    APP
    Microsoft
    wszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
SSRF
CWE
Referencje

Powiązane podatności

CVE-2026-59115CRITICAL9.9PL ✓ten sam produkt

Path Traversal w Microsoft Entra Provisioning Service umożliwia eskalację uprawnień

CVE-2026-58644CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Zdalne wykonanie kodu poprzez deserializację w Microsoft SharePoint Server

CVE-2026-55040CRITICAL9.1⚠ KEVPL ✓ten sam vendor

Obejście uwierzytelnienia w Microsoft SharePoint Server (RCE-ready)

CVE-2026-50522CRITICAL9.8⚠ KEVPL ✓ten sam vendor

RCE przez deserializację niezaufanych danych w Microsoft SharePoint

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam vendor

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów