Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2025-0049

Published Feb 11, 2025·Last modified Feb 11, 2025
Description
Feiten

Microsoft heeft kwetsbaarheden verholpen in Visual Studio.

Interpretaties

Een kwaadwillende kan de kwetsbaarheden misbruiken om zich verhoogde rechten toe te kennen en zo mogelijk willekeurige code uitvoeren met rechten van de ontwikkelaar.

Voor succesvol misbruik moet de kwaadwillende het slachtoffer misleiden een malafide bestand te openen en verwerken.

Oplossingen

Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:

https://portal.msrc.microsoft.com/en-us/security-guidance

Kans

medium

Schade

high

CWE-1268

Policy Privileges are not Assigned Consistently Between Control and Data Agents

CWE-311

Missing Encryption of Sensitive Data

CWE-427

Uncontrolled Search Path Element

CWE-288

Authentication Bypass Using an Alternate Path or Channel

CWE-275

CWE-275

CWE-284

Improper Access Control

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard