0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Turvavead parandatud Microsoft Azure'is (advisories.ncsc.nl)

· 104 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Turvavead parandatud Azure HPC Packis, Monitor Agentis ja Logic Apps'is.
  • CVSS skoorid 7,8 kuni 8,8, kõik viivad õiguste tõstmiseni.
  • Autenditud ründajad saavad ära kasutada kohalikult või võrgu kaudu.

"Microsoft on parandanud turvavead mitmes Azure'i komponendis. Need võimaldavad autenditud ründajal tõsta õigusi kohalikult või võrgu kaudu, kuna sisendit ei valideerita piisavalt või ebausaldusväärseid andmeid töödeldakse ebaturvaliselt. Teatatud CVE-d puudutavad Azure HPC Packi, Azure Monitor Agentit ja Azure Logic Apps'i CVSS skooridega 7,8 kuni 8,8."

#Pilveturve #Azure'i turvavead #Õiguste tõstmine

Arutelumaatriks

0 segmenti

kommentaare veel pole.