Risoluzione della vulnerabilità critica di divulgazione di informazioni in Azure DevOps (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Vulnerabilità critica CVSS 10.0 in Azure DevOps
- Consente a utenti malintenzionati non autenticati di accedere a dati sensibili
- Risolta da Microsoft a livello di servizio
"Microsoft ha risolto una vulnerabilità critica (CVSS 10.0) di divulgazione di informazioni in Azure DevOps che consentiva a utenti malintenzionati remoti non autenticati di accedere a dati sensibili. La correzione è stata applicata a livello di servizio, senza richiedere azioni immediate da parte degli utenti. Si consiglia agli amministratori di verificare che i propri ambienti siano aggiornati. Questa vulnerabilità sottolinea l'importanza di adottare tempestivamente le patch."
ancora nessun commento.