Krytyczna luka w ujawnianiu informacji w Azure DevOps załatana (msrc.microsoft.com)
BRIEF WYWIADOWCZY 0xBASE
- Krytyczna luka CVSS 10.0 w Azure DevOps
- Umożliwia nieuwierzytelnionym atakującym dostęp do poufnych danych
- Naprawiona przez Microsoft na poziomie usługi
"Firma Microsoft naprawiła krytyczną lukę (CVSS 10.0) w ujawnianiu informacji w Azure DevOps, która umożliwiała nieuwierzytelnionym zdalnym atakującym dostęp do poufnych danych. Poprawka została zastosowana na poziomie usługi, więc użytkownicy nie muszą podejmować natychmiastowych działań. Administratorzy powinni upewnić się, że ich środowiska są zaktualizowane. Luka ta podkreśla znaczenie szybkiego stosowania poprawek."
brak komentarzy.