NCSC-2025-0048-1.00]]M/H] Bedreigingen vastgesteld in Microsoft Azure

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Kennis kan verloren gaan. De SignedPGP varianten zijn toonaangevend.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0048  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0048]1.00] ,(),
Kenmerken

Kenmerken

  • Ontbrekende authenticatie voor een essentieel werk
  • Imprinter Link resolutie voor bestandstoegang (‘Link following’)
Omschrijving

Omschrijving

Microsoft repareerde gebreken in HPC Linux Node Agent en Azure Network Watcher. Een destructief persoon kan de kwaliteit van de kwetsbaarheid gebruiken in de Network Watcher om hun vrijheid te verhogen of willekeurige code uit te voeren met behulp van de kwaliteit van de kwetsbaarheid <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=”> in de HPC Linux Node Agent. Om de kwaliteit van de kwetsbaarheid <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=”> met succes te kunnen misbruiken, is het noodzakelijk om destructieve toegang tot de back-end infrastructuur van de HPC-cluster waar het gevoelige systeem deel uitmaakt te waarborgen. Tijdens de typische uitvoering van de cluster is deze infrastructuur van buitenaf niet zichtbaar.

Bereik

Bereik

Platforms Producten Versies

google azure_network_watcher

Oplossingen

Oplossingen

Microsoft heeft verbeteringen beschikbaar gesteld om de gebreken die zijn beschreven op te lossen. Wij raden u aan deze wijzigingen te plaatsen. Meer informatie over de kwetsbaarheden, de installatie van updates en eventuele oplossingen] ]

CVE’s

CVE’s

,

  Versie 1.00 vandaag NCSC-2025-0048  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0048]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit beveiligingsadvies stemt u in met de volgende voorwaarden. Hoewel het NCSC de grootste zorg heeft besteed aan het opstellen van dit veiligheidsadvies, garandeert het NCSC de nauwkeurigheid, volledigheid of actuele relevantie niet. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. De kennis in deze veiligheidstips kan niet worden gebruikt om enig recht te verlenen.
Het NCSC en de staat zijn niet verantwoordelijk voor enige schade die voortvloeit uit het gebruik of het onvermogen om deze beschermingsrichtsnoeren te gebruiken, met inbegrip van schade die voortvloeit uit onjuiste of onvolledige informatie in dit veiligheidsadvies.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechter in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De rechter voor tijdsvermindering is ook onderworpen aan deze optie van regels.

Plaats een reactie