NCSC-2024-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Microsoft Azure

Microsoft heeft kwetsbaarheden verholpen in diverse Azure-componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen, toegang te krijgen tot gevoelige gegevens en mogelijk opdrachten uit te voeren met rechten van de Administrator. Misbruik is niet eenvoudig en vereist voorafgaande authenticatie en kennis van de inrichting van de Azure-omgeving.
“`
Azure Network Watcher:

CVE-IDCVSSImpact
CVE-2024-381887.10Verkrijgen van verhoogde rechten
CVE-2024-434707.30Toegang tot gevoelige gegevens

Azure CycleCloud:

CVE-IDCVSSImpact
CVE-2024-434698.80Uitvoeren van willekeurige code

Azure Stack:

CVE-IDCVSSImpact
CVE-2024-382168.20Verkrijgen van verhoogde rechten
CVE-2024-382209.00Verkrijgen van verhoogde rechten

Azure Web Apps:

CVE-IDCVSSImpact
CVE-2024-381948.40Verkrijgen van verhoogde rechten

“`

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren