Vulnerabilità risolte in Microsoft Azure (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vulnerabilità risolte in Azure HPC Pack, Monitor Agent e Logic Apps.
- Punteggi CVSS da 7,8 a 8,8, tutte con elevazione dei privilegi.
- Attaccanti autenticati possono sfruttarle localmente o tramite rete.
"Microsoft ha risolto vulnerabilità in diversi componenti di Azure. Queste consentono a un attaccante autenticato di elevare i privilegi localmente o attraverso la rete a causa di una validazione degli input insufficiente o di una gestione non sicura dei dati non affidabili. I CVE segnalati riguardano Azure HPC Pack, Azure Monitor Agent e Azure Logic Apps con punteggi CVSS compresi tra 7,8 e 8,8."
#Sicurezza cloud
#Vulnerabilità Azure
#Elevazione dei privilegi
ancora nessun commento.