Usunięto luki w zabezpieczeniach Microsoft Azure (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Luki usunięte w Azure HPC Pack, Monitor Agent i Logic Apps.
- Wyniki CVSS od 7,8 do 8,8, wszystkie prowadzą do podniesienia uprawnień.
- Uwierzytelnieni atakujący mogą wykorzystać lokalnie lub przez sieć.
"Firma Microsoft usunęła luki w kilku komponentach platformy Azure. Umożliwiają one uwierzytelnionemu atakującemu podniesienie uprawnień lokalnie lub przez sieć z powodu niewystarczającej walidacji danych wejściowych lub niebezpiecznego przetwarzania niezaufanych danych. Zgłoszone CVE dotyczą Azure HPC Pack, Azure Monitor Agent i Azure Logic Apps z wynikami CVSS od 7,8 do 8,8."
#Bezpieczeństwo chmury
#Luki w Azure
#Podniesienie uprawnień
brak komentarzy.