Haavoittuvuuksia korjattu Microsoft Azuresta (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Haavoittuvuuksia korjattu Azure HPC Packissa, Monitor Agentissa ja Logic Appsissa.
- CVSS-pisteet 7,8–8,8, kaikki johtavat oikeuksien korotukseen.
- Todennetut hyökkääjät voivat hyödyntää paikallisesti tai verkon yli.
"Microsoft on korjannut haavoittuvuuksia useissa Azure-komponenteissa. Ne mahdollistavat todennetun hyökkääjän nostaa oikeuksia paikallisesti tai verkon yli, koska syötettä ei validoida riittävästi tai epäluotettavaa dataa käsitellään turvattomasti. Raportoidut CVE:t koskevat Azure HPC Packia, Azure Monitor Agentia ja Azure Logic Appseja, joiden CVSS-pisteet ovat 7,8–8,8."
#Pilviturvallisuus
#Azure-haavoittuvuudet
#Oikeuksien korotus
ei vielä kommentteja.