Know every vulnerabilitybefore it knows you.
DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.
- Feiten
Microsoft heeft kwetsbaarheden verholpen in diverse Azure componenten.
- Interpretaties
De kwetsbaarheden stellen een kwaadwillende in staat om zich voor te doen als andere gebruiker, zich verhoogde rechten te te kennen en mogelijk willekeurige code uit te voeren.
Een deel van de kwetsbaarheden bevindt zich in ontwikkel-tooling en is niet zondermeer voor ongeautoriseerde gebruikers toegankelijk.
Azure CycleCloud:CVE-ID
CVSS
Impact
CVE-2024-38092
8.80
Verkrijgen van verhoogde rechten
Azure Network Watcher:
CVE-ID
CVSS
Impact
CVE-2024-35261
7.80
Verkrijgen van verhoogde rechten
Azure DevOps:
CVE-ID
CVSS
Impact
CVE-2024-35266
7.60
Voordoen als andere gebruiker
CVE-2024-35267
7.60
Voordoen als andere gebruiker
Azure Kinect SDK:
CVE-ID
CVSS
Impact
CVE-2024-38086
6.40
Uitvoeren van willekeurige code
- Oplossingen
Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:
https://portal.msrc.microsoft.com/en-us/security-guidance
Dreigingsinformatie:
- Kans
medium
- Schade
medium
- CWE-197
Numeric Truncation Error
- CWE-59
Improper Link Resolution Before File Access ('Link Following')
- CWE-693
Protection Mechanism Failure
- CWE-79
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.
Checkout DevGuard