Luki w komponentach Microsoft Azure naprawione (NCSC-2026-0233) (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Microsoft załatał wiele komponentów Azure.
- Krytyczne CVE: CVE-2026-57100 i CVE-2026-45499 z CVSS 9.9.
- Dotknięte: OpenAI, Entra, Monitor Agent, CycleCloud, Spring Apps, AAD, Synapse.
- Brak wymaganych działań użytkownika.
- Poziom zagrożenia NCSC: średni do wysokiego.
"Holenderskie NCSC informuje, że Microsoft naprawił luki w kilku komponentach Azure, w tym w agencie OpenAI i usłudze Entra provisioning. Atakujący może je wykorzystać do DoS, ominięcia zabezpieczeń lub eskalacji uprawnień. Najkrytyczniejsze CVE to CVE-2026-57100 (CVSS 9.9) i CVE-2026-45499 (CVSS 9.9). Nie wymagane działania użytkownika."
#bezpieczeństwo Azure
#luki
#eskalacja uprawnień
brak komentarzy.