Microsoft повідомила, що проблему було пом’якшено на стороні самого сервісу, а клієнтам Entra ID не потрібно виконувати жодних дій.
Це означає, що для усунення саме цієї вразливості не вимагається окремий патч на клієнтських пристроях чи локальних серверах. Водночас організаціям доцільно зафіксувати інформацію про інцидент у внутрішній документації, перевірити доступний аудит Entra ID і звернутися до Microsoft по додаткові роз’яснення, якщо цього потребують їхні процедури оцінки ризиків.
Зокрема, корисною була б прозорість щодо періоду потенційної експозиції, доступної телеметрії та індикаторів компрометації, масштабу впливу і причин зміни статусу експлуатації. Це допомогло б компаніям провести обґрунтовану перевірку навіть за відсутності обов’язкових дій із боку клієнта.
У той самий період Microsoft повідомила ще про чотири проблеми з оцінкою CVSS 10,0 у хмарних та корпоративних продуктах. Вони стосувалися Azure SQL Database, Azure Managed Instance for Apache Cassandra, Azure Arc і Exchange Online — разом із вразливістю в Entra ID.
Для адміністраторів це додатковий привід стежити не лише за класичними оновленнями програмного забезпечення, а й за змінами в бюлетенях безпеки хмарних сервісів, де виправлення часто впроваджуються безпосередньо постачальником.