Microsoft heeft kwetsbaarheden verholpen in diverse Azure-componenten. Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen, toegang te krijgen tot gevoelige gegevens en mogelijk opdrachten uit te voeren met rechten van de Administrator. Misbruik is niet eenvoudig en vereist voorafgaande authenticatie en kennis van de inrichting van de Azure-omgeving.
“`
Azure Network Watcher:
CVE-IDCVSSImpact
CVE-2024-381887.10Verkrijgen van verhoogde rechten
CVE-2024-434707.30Toegang tot gevoelige gegevens
Azure CycleCloud:
CVE-IDCVSSImpact
CVE-2024-434698.80Uitvoeren van willekeurige code
Azure Stack:
CVE-IDCVSSImpact
CVE-2024-382168.20Verkrijgen van verhoogde rechten
CVE-2024-382209.00Verkrijgen van verhoogde rechten
Azure Web Apps:
CVE-IDCVSSImpact
CVE-2024-381948.40Verkrijgen van verhoogde rechten
“`