Kwetsbaarheden verholpen in Microsoft Azure (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Kwetsbaarheden verholpen in Azure HPC Pack, Monitor Agent en Logic Apps.
- CVSS-scores van 7,8 tot 8,8, alle leiden tot rechtenverhoging.
- Geautoriseerde aanvallers kunnen lokaal of via netwerk misbruiken.
"Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten. Een kwaadwillende kan deze kwetsbaarheden misbruiken doordat meerdere Azure- en Microsoft componenten invoer onvoldoende valideren of niet-vertrouwde data onveilig verwerken, waardoor een geautoriseerde aanvaller lokaal of via het netwerk zijn rechten kan verhogen. De gemelde CVE's hebben betrekking op Azure HPC Pack, Azure Monitor Agent en Azure Logic Apps met CVSS-scores tussen 7,8 en 8,8."
#Cloud beveiliging
#Azure kwetsbaarheden
#Rechtenverhoging
nog geen reacties.