Microsoft Azure komponentide turvaaukud on parandatud (NCSC-2026-0233) (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Microsoft parandas mitmeid Azure'i komponente.
- Kriitilised CVE-d: CVE-2026-57100 ja CVE-2026-45499 CVSS 9.9-ga.
- Mõjutatud: OpenAI, Entra, Monitor Agent, CycleCloud, Spring Apps, AAD, Synapse.
- Kasutaja tegevus pole vajalik.
- NCSC ohutase: keskmine kuni kõrge.
"Hollandi NCSC teatab, et Microsoft on parandanud turvaauke mitmetes Azure'i komponentides, sealhulgas OpenAI agent ja Entra provisioning. Ründaja võib neid ära kasutada teenusetõkestuseks, turvameetmetest möödahiilimiseks või õiguste laiendamiseks. Kriitilisemad CVE-d on CVE-2026-57100 (CVSS 9.9) ja CVE-2026-45499 (CVSS 9.9). Kasutaja tegevust pole vaja."
#Azure turvalisus
#turvaaugud
#õiguste suurendamine
kommentaare veel pole.