Leochaileachtaí Réitithe i gComhpháirteanna Microsoft Azure (NCSC-2026-0233) (advisories.ncsc.nl)
ACHOIMRE FAISNÉISE 0xBASE
- Microsoft phaistigh comhpháirteanna Azure iolracha.
- CVE criticiúla: CVE-2026-57100 agus CVE-2026-45499 le CVSS 9.9.
- Tionchar: OpenAI, Entra, Monitor Agent, CycleCloud, Spring Apps, AAD, Synapse.
- Ní gá aon ghníomh úsáideora.
- Rátáil bagairt NCSC: meánach go hard.
"Tuairiscíonn NCSC na hÍsiltíre gur réitigh Microsoft leochaileachtaí i roinnt comhpháirteanna Azure, lena n-áirítear gníomhaire OpenAI agus soláthar Entra. D'fhéadfadh ionsaitheoir iad a úsáid le haghaidh séanadh seirbhíse, imchéimniú slándála nó ardú pribhléidí. Is iad na CVEanna is criticiúla ná CVE-2026-57100 (CVSS 9.9) agus CVE-2026-45499 (CVSS 9.9). Ní gá aon ghníomh úsáideora."
#slándáil Azure
#leochaileachtaí
#ardú pribhléidí
níl aon trácht ann fós.