CVE-2026-41615 : Divulgation d'informations dans Microsoft Authenticator, versions vulnérables identifiées
đ Contexte PubliĂ© le 20 mai 2026 par Nicola Suter sur son blog technique, cet article documente une rĂ©ponse de Microsoft Ă la vulnĂ©rabilitĂ© CVE-2026-41615 (Microsoft Authenticator Information Disclosure Vulnerability), en exposant de nouveaux champs dans les journaux de connexion Entra ID. đĄïž VulnĂ©rabilitĂ© concernĂ©e CVE-2026-41615 : VulnĂ©rabilitĂ© de divulgation dâinformations affectant lâapplication Microsoft Authenticator Versions vulnĂ©rables : Android : versions antĂ©rieures Ă 6.2605.2973 iOS : versions antĂ©rieures Ă 6.8.47 Les versions mentionnĂ©es ci-dessus constituent les builds corrigĂ©s. đ Nouveau champ dans les SignInLogs En rĂ©ponse Ă cette CVE, Microsoft a ajoutĂ© la colonne AuthenticationAppDeviceDetails dans les Entra ID Sign-In Logs, contenant les propriĂ©tĂ©s JSON suivantes : ...