Microsoft Azure -komponenttien haavoittuvuuksia korjattu (NCSC-2026-0233) (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Microsoft korjasi useita Azure-komponentteja.
- Kriittiset CVE-t: CVE-2026-57100 ja CVE-2026-45499 CVSS 9.9.
- Vaikutuksen kohteena: OpenAI, Entra, Monitor Agent, CycleCloud, Spring Apps, AAD, Synapse.
- Käyttäjän toimia ei tarvita.
- NCSC-uhkataso: keskitasoinen tai korkea.
"Alankomaiden NCSC raportoi, että Microsoft on korjannut useiden Azure-komponenttien haavoittuvuuksia, mukaan lukien OpenAI-agentti ja Entra-provisionointi. Hyökkääjä voi käyttää niitä palvelunestoon, suojauksen ohitukseen tai oikeuksien korotukseen. Kriittisimmät CVet ovat CVE-2026-57100 (CVSS 9.9) ja CVE-2026-45499 (CVSS 9.9). Käyttäjän toimia ei tarvita."
#Azure-turvallisuus
#haavoittuvuudet
#oikeuksien korotus
ei vielä kommentteja.