0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücken in Microsoft Azure behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Sicherheitslücken in Azure HPC Pack, Monitor Agent und Logic Apps behoben.
  • CVSS-Werte zwischen 7,8 und 8,8, alle führen zu Rechteausweitung.
  • Authentifizierte Angreifer können lokal oder über Netzwerk angreifen.

"Microsoft hat Schwachstellen in mehreren Azure-Komponenten behoben. Diese ermöglichen einem authentifizierten Angreifer durch unzureichende Eingabevalidierung oder unsichere Verarbeitung von nicht vertrauenswürdigen Daten die Rechteausweitung lokal oder über das Netzwerk. Die gemeldeten CVEs betreffen Azure HPC Pack, Azure Monitor Agent und Azure Logic Apps mit CVSS-Werten zwischen 7,8 und 8,8."

#Cloud-Sicherheit #Azure-Schwachstellen #Privilege Escalation

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.