Microsoft Azure turvaaukud parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Microsoft paigas arvukalt Azure'i komponente.
- Turvaaugud võimaldavad võltsimist ja koodi käitamist.
- Tegevus pole vajalik; paigad rakendatakse keskselt.
"Hollandi NCSC teatab, et Microsoft on parandanud mitu turvaauku Azure'i komponentides. Ründajad võivad neid ära kasutada teiste kasutajate esinemiseks, õiguste suurendamiseks, suvalise koodi käitamiseks ja tundlikele andmetele juurdepääsuks. Loetletud CVE-d (nt CVE-2026-40379, CVE-2026-32207) on Microsofti poolt keskselt paigatud; kasutajapoolset tegevust pole vaja."
#Azure'i turvaaugud
#CVE nimekiri
#pilveturvalisus
kommentaare veel pole.