Microsoft corrige des vulnérabilités dans plusieurs outils de développement (advisories.ncsc.nl)
- Vulnérabilité critique Azure DevOps avec CVSS 10.0
- Plusieurs failles RCE et élévation de privilèges dans VS Code et .NET
- Le NCSC recommande d'appliquer les correctifs immédiatement
"Microsoft a publié des correctifs de sécurité pour plusieurs vulnérabilités dans ses outils de développement, notamment Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot et Data Formulator. La plus grave est CVE-2026-42826 dans Azure DevOps avec un score CVSS de 10.0, permettant l'accès à des données sensibles. D'autres failles de haute sévérité permettent l'exécution de code arbitraire, l'élévation de privilèges, le déni de service et le contournement de sécurité. Le NCSC néerlandais a émis cet avis en exhortant à appliquer les correctifs."
aucun commentaire pour l'instant.