0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Microsoft Azure komponentide turvaaukud on parandatud (NCSC-2026-0233) (advisories.ncsc.nl)

· 13 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Microsoft parandas mitmeid Azure'i komponente.
  • Kriitilised CVE-d: CVE-2026-57100 ja CVE-2026-45499 CVSS 9.9-ga.
  • Mõjutatud: OpenAI, Entra, Monitor Agent, CycleCloud, Spring Apps, AAD, Synapse.
  • Kasutaja tegevus pole vajalik.
  • NCSC ohutase: keskmine kuni kõrge.

"Hollandi NCSC teatab, et Microsoft on parandanud turvaauke mitmetes Azure'i komponentides, sealhulgas OpenAI agent ja Entra provisioning. Ründaja võib neid ära kasutada teenusetõkestuseks, turvameetmetest möödahiilimiseks või õiguste laiendamiseks. Kriitilisemad CVE-d on CVE-2026-57100 (CVSS 9.9) ja CVE-2026-45499 (CVSS 9.9). Kasutaja tegevust pole vaja."

#Azure turvalisus #turvaaugud #õiguste suurendamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.