Multiples vulnérabilités dans Microsoft Azure

Source :

Bulletin de sécurité Microsoft du 12 septembre 2023

Auditoire :

Tous publics

Reference :

CICERT/2023-Vul658

Date de 1ère publication :

 13/09/2023

 

Risque(s)

  • Exécution de code arbitraire à distance
  • Élévation de privilèges

 

Système(s) affecté(s)

  • Azure DevOps Server 2019.0.1
  • Azure DevOps Server 2019.1.2
  • Azure DevOps Server 2020.0.2
  • Azure DevOps Server 2020.1.2
  • Azure DevOps Server 2022.0.1
  • Azure HDInsights
  • Azure Kubernetes Service

 

Résumé

De multiples vulnérabilités ont été corrigées dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et une élévation de privilèges.

Recommandations

 Appliquer immédiatement les mises à jour publiées

Références

Télécharger en pdf

18 BP 2203 Abidjan 18 – Côte d’Ivoire
Téléphone : +225 27 20 34 42 63 / 27 20 34 43 74
Fax : +225 27 20 34 43 75
Email: infos@cicert.ci
Marcory Anoumanbo, Abidjan – Côte d’Ivoire

 

NOUS SOMMES MEMBRES DE

partenaires 1 2