NCSC-2025-0249 [1.00] [M/H] Kwetsbaarheden verholpen in Azure-producten

Microsoft heeft kwetsbaarheden verholpen in Azure-producten. De kwetsbaarheden zijn gerelateerd aan onjuiste toegangscontrolemechanismen, waardoor geautoriseerde aanvallers lokale spoofing-aanvallen kunnen uitvoeren, verhoogde privileges kunnen verkrijgen, gevoelige informatie kunnen onthullen en de integriteit van systemen kunnen compromitteren. Dit kan leiden tot ongeautoriseerde toegang en manipulatie van gevoelige gegevens.
“`
Azure Stack:

CVE-IDCVSSImpact
CVE-2025-537654.40Toegang tot gevoelige gegevens
CVE-2025-537937.50Toegang tot gevoelige gegevens

Azure OpenAI:

CVE-IDCVSSImpact
CVE-2025-5376710.00Verkrijgen van verhoogde rechten

Azure Portal:

CVE-IDCVSSImpact
CVE-2025-537929.10Verkrijgen van verhoogde rechten

Azure Virtual Machines:

CVE-IDCVSSImpact
CVE-2025-537817.70Toegang tot gevoelige gegevens
CVE-2025-497077.90Voordoen als andere gebruiker

Azure File Sync:

CVE-IDCVSSImpact
CVE-2025-537297.80Verkrijgen van verhoogde rechten

“`

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren