Kriitiline Azure DevOps teabelekkimise haavatavus lahendatud (msrc.microsoft.com)
0xBASE LUUREÜLEVAADE
- Kriitiline CVSS 10.0 haavatavus Azure DevOps'is
- Võimaldab autentimata ründajatel pääseda ligi tundlikule teabele
- Microsoft parandas teenuse tasemel
"Microsoft parandas kriitilise (CVSS 10.0) teabelekkimise haavatavuse Azure DevOps'is, mis võimaldas autentimata kaugründajatel pääseda ligi tundlikele andmetele. Parandus tehti teenuse tasemel, mistõttu pole kasutajatel vaja kohe midagi ette võtta. Administraatorid peaksid kontrollima, et nende keskkonnad oleksid ajakohased. See haavatavus rõhutab kiire paikamise tähtsust."
kommentaare veel pole.