Kritische Azure DevOps Schwachstelle für Informationspreisgabe behoben (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Kritische CVSS 10.0 Schwachstelle in Azure DevOps
- Ermöglicht nicht authentifizierten Angreifern Zugriff auf sensible Daten
- Von Microsoft auf Dienstebene behoben
"Microsoft hat eine kritische (CVSS 10.0) Schwachstelle zur Informationspreisgabe in Azure DevOps behoben, die es nicht authentifizierten Angreifern ermöglichte, auf sensible Informationen zuzugreifen. Die Korrektur erfolgte auf Dienstebene, sodass kein Benutzereingriff erforderlich ist. Administratoren sollten dennoch sicherstellen, dass ihre Umgebungen auf dem neuesten Stand sind. Diese Schwachstelle unterstreicht die Bedeutung zeitnaher Patch-Übernahme."
Noch keine Kommentare.