Vulnérabilités corrigées dans Microsoft Azure (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilités corrigées dans Azure HPC Pack, Monitor Agent et Logic Apps.
- Scores CVSS de 7,8 à 8,8, tous avec élévation de privilèges.
- Attaquants authentifiés peuvent exploiter localement ou via le réseau.
"Microsoft a corrigé des vulnérabilités dans plusieurs composants Azure. Elles permettent à un attaquant authentifié d'élever ses privilèges localement ou via le réseau en raison d'une validation insuffisante des entrées ou d'un traitement non sécurisé des données non fiables. Les CVE signalés concernent Azure HPC Pack, Azure Monitor Agent et Azure Logic Apps avec des scores CVSS entre 7,8 et 8,8."
#Sécurité cloud
#Vulnérabilités Azure
#Élévation de privilèges
aucun commentaire pour l'instant.