Risques

  • Usurpation d'identité
  • Élévation de privilèges

Systèmes affectés

  • Azure Automation Update Management versions antérieures à OMS Agent pour Linux GA v1.19.0
  • Azure Automation versions antérieures à OMS Agent pour Linux GA 1.19.0
  • Azure Data Studio versions antérieures à 1.48.0
  • Azure Kubernetes Service Confidential Containers versions antérieures à 0.3.3
  • Azure SDK versions antérieures à 1.29.5
  • Azure Security Center versions antérieures à OMS Agent pour Linux GA 1.19.0
  • Azure Sentinel versions antérieures à OMS Agent pour Linux GA v1.19.0

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une usurpation d'identité et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation