Kritieke Azure DevOps-informatie openbaarmakingskwetsbaarheid verholpen (msrc.microsoft.com)
0xBASE INTEL BRIEF
- Kritieke CVSS 10.0 kwetsbaarheid in Azure DevOps
- Stelt niet-geauthenticeerde aanvallers in staat toegang te krijgen tot gevoelige gegevens
- Verholpen door Microsoft op serviceniveau
"Microsoft heeft een kritieke (CVSS 10.0) kwetsbaarheid voor het openbaar maken van informatie in Azure DevOps verholpen, waardoor niet-geauthenticeerde externe aanvallers gevoelige gegevens konden verkrijgen. De oplossing is op serviceniveau toegepast, zodat er geen onmiddellijke actie van gebruikers nodig is. Beheerders moeten controleren of hun omgevingen up-to-date zijn. Deze kwetsbaarheid benadrukt het belang van tijdige patch-acceptatie."
nog geen reacties.