Wenn der MFA-Waechter selbst die Tokens leakt: CVE-2026-41615 oeffnet im Microsoft Authenticator den Zugang zu Entra-ID-Konten – und entwertet die zweite Faktor-Linie des Mittelstands
CVE-2026-41615 (CVSS 9.6) im Microsoft Authenticator gibt Access-Tokens fuer Entra-ID-Konten preis. Was die App-Schwachstelle fuer Ihre MFA-Strategie bedeutet.