Kriittinen Azure DevOps -tietovuodon haavoittuvuus korjattu (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Kriittinen CVSS 10.0 -haavoittuvuus Azure DevOpsissa
- Mahdollistaa todennuksettomien hyökkääjien pääsyn arkaluonteisiin tietoihin
- Microsoft korjasi palvelutasolla
"Microsoft on korjannut kriittisen (CVSS 10.0) tiedon luovuttamisen haavoittuvuuden Azure DevOpsissa, joka mahdollisti todennuksen etähyökkääjien päästä käsiksi arkaluonteisiin tietoihin. Korjaus tehtiin palvelutasolla, eikä käyttäjiltä vaadita välittömiä toimenpiteitä. Pääkäyttäjien tulisi varmistaa, että heidän ympäristönsä ovat ajan tasalla. Tämä haavoittuvuus korostaa nopean korjauspäivityksen käyttöönoton tärkeyttä."
ei vielä kommentteja.