Microsoft Entra ID: ошибка десериализации позволяет выполнить код - эксплойт уже существует

vulnerability
Ошибка в механизме восстановления данных из недостоверных источников в облачной платформе управления идентификацией Microsoft Entra ID позволяет удаленному злоумышленнику выполнить произвольный код.

SSRF в Exchange Online и десериализация в Entra ID позволяют повысить привилегии и выполнить код

Microsoft
Microsoft выпустила очередной пакет исправлений для нескольких продуктов, закрыв восемь уязвимостей. Наиболее серьезные из них затрагивают облачные сервисы Exchange Online и Entra ID: одна связана с подделкой