0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Luki w komponentach Microsoft Azure naprawione (NCSC-2026-0233) (advisories.ncsc.nl)

· 13 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Microsoft załatał wiele komponentów Azure.
  • Krytyczne CVE: CVE-2026-57100 i CVE-2026-45499 z CVSS 9.9.
  • Dotknięte: OpenAI, Entra, Monitor Agent, CycleCloud, Spring Apps, AAD, Synapse.
  • Brak wymaganych działań użytkownika.
  • Poziom zagrożenia NCSC: średni do wysokiego.

"Holenderskie NCSC informuje, że Microsoft naprawił luki w kilku komponentach Azure, w tym w agencie OpenAI i usłudze Entra provisioning. Atakujący może je wykorzystać do DoS, ominięcia zabezpieczeń lub eskalacji uprawnień. Najkrytyczniejsze CVE to CVE-2026-57100 (CVSS 9.9) i CVE-2026-45499 (CVSS 9.9). Nie wymagane działania użytkownika."

#bezpieczeństwo Azure #luki #eskalacja uprawnień

Macierz dyskusji

0 segments

brak komentarzy.