Sicherheitslücken in Microsoft Azure-Komponenten behoben (NCSC-2026-0233) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Microsoft hat mehrere Azure-Komponenten gepatcht.
- Kritische CVEs: CVE-2026-57100 und CVE-2026-45499 mit CVSS 9.9.
- Betroffen: OpenAI, Entra, Monitor Agent, CycleCloud, Spring Apps, AAD, Synapse.
- Keine Benutzeraktion nötig.
- NCSC stuft Bedrohung als mittel bis hoch ein.
"Das NCSC meldet, dass Microsoft Sicherheitslücken in mehreren Azure-Komponenten, darunter OpenAI-Agent und Entra Provisioning, behoben hat. Angreifer könnten diese für Denial-of-Service, Umgehung von Sicherheitsmaßnahmen oder Rechteausweitung ausnutzen. Die kritischsten CVEs sind CVE-2026-57100 (CVSS 9.9) und CVE-2026-45499 (CVSS 9.9). Kein Benutzereingriff erforderlich."
#Azure-Sicherheit
#Schwachstellen
#Privilegieneskalation
Noch keine Kommentare.