Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Azure CycleCloud versions antérieures à 8.6.2
- Azure DevOps Server 2022.1 versions antérieures à 20240702.1
- Azure Kinect SDK versions antérieures à 1.4.2
- Azure Network Watcher VM Extension pour Windows versions antérieures à 1.4.3320.1
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft Azure CVE-2024-35261 du 09 juillet 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-35261
- Bulletin de sécurité Microsoft Azure CVE-2024-35266 du 09 juillet 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-35266
- Bulletin de sécurité Microsoft Azure CVE-2024-35267 du 09 juillet 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-35267
- Bulletin de sécurité Microsoft Azure CVE-2024-38086 du 09 juillet 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38086
- Bulletin de sécurité Microsoft Azure CVE-2024-38092 du 09 juillet 2024 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-38092
- Référence CVE CVE-2024-35261 https://www.cve.org/CVERecord?id=CVE-2024-35261
- Référence CVE CVE-2024-35266 https://www.cve.org/CVERecord?id=CVE-2024-35266
- Référence CVE CVE-2024-35267 https://www.cve.org/CVERecord?id=CVE-2024-35267
- Référence CVE CVE-2024-38086 https://www.cve.org/CVERecord?id=CVE-2024-38086
- Référence CVE CVE-2024-38092 https://www.cve.org/CVERecord?id=CVE-2024-38092