0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Microsoft parandab arendusvahendites mitu turvaauku (advisories.ncsc.nl)

· 76 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kriitiline Azure DevOpsi turvaauk CVSS 10.0
  • Mitu RCE ja õiguste tõstmise viga VS Code'is ja .NET-is
  • NCSC soovitab koheselt paigad rakendada

"Microsoft andis välja turvavärskendused mitmele turvaaukule oma arendusvahendites, sealhulgas Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot ja Data Formulator. Kõige tõsisem on CVE-2026-42826 Azure DevOpsis CVSS skooriga 10.0, mis võimaldab ligipääsu tundlikule teabele. Teised kõrge raskusastmega vead võimaldavad suvalist koodi käivitamist, õiguste tõstmist, teenuse keelamist ja turvameetmetest möödahiilimist. Hollandi NCSC avaldas selle teate ja soovitab paigad kohe rakendada."

#Microsofti arendusvahendite turve #Kõrge CVSS-iga vead #NCSC teade

Arutelumaatriks

0 segmenti

kommentaare veel pole.