NCSC-2025-0048-1.00]]M/H] Bedreigingen vastgesteld in Microsoft Azure

 

Deze site converteert automatisch de gewone tekst van standaardadviseurs naar HTML. Kennis kan verloren gaan. De SignedPGP varianten zijn toonaangevend.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0048  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0048]1.00] ,(),
Kenmerken

Kenmerken

  • Ontbrekende authenticatie voor een essentieel werk
  • Imprinter Link resolutie voor bestandstoegang (‘Link following’)
Omschrijving

Omschrijving

Microsoft repareerde gebreken in HPC Linux Node Agent en Azure Network Watcher. Een destructief persoon kan de kwaliteit van de kwetsbaarheid gebruiken in de Network Watcher om hun vrijheid te verhogen of willekeurige code uit te voeren met behulp van de kwaliteit van de kwetsbaarheid <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=”> in de HPC Linux Node Agent. Om de kwaliteit van de kwetsbaarheid <a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=”> met succes te kunnen misbruiken, is het noodzakelijk om destructieve toegang tot de back-end infrastructuur van de HPC-cluster waar het gevoelige systeem deel uitmaakt te waarborgen. Tijdens de typische toepassing van het cluster is externe toegang tot dit systeem verboden.

Bereik

Bereik

Platforms Producten Versies

google azure_network_watcher

Oplossingen

Oplossingen

Microsoft heeft verbeteringen aangebracht die van toepassing zijn op de gebreken die zijn beschreven. Wij raden u aan deze wijzigingen te plaatsen. Meer informatie over de kwetsbaarheden, de installatie van updates en eventuele oplossingen] ]

CVE’s

CVE’s

,

  Versie 1.00 vandaag NCSC-2025-0048  
 

medium

high

 
vandaag

medium

high

NCSC-2025-0048]1.00] ,(),

Vrijwaringsverklaring

U stemt in met de volgende voorwaarden door gebruik te maken van dit beveiligingsadvies. Hoewel het NCSC de grootst mogelijke zorgvuldigheid heeft betracht om dit veiligheidsadvies voor te bereiden, kan het de nauwkeurigheid, volledigheid of actuele relevantie ervan garanderen. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. De informatie in dit veiligheidsadvies geeft geen enkele vrijheid.
Het NCSC en de staat zijn niet verantwoordelijk voor enige schade veroorzaakt door het gebruik van of het onvermogen om deze veiligheidsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie.
Dit veiligheidsadvies is onderworpen aan de Vlaamse wet. Alle geschillen waarbij en/of die voortvloeien uit dit beschermingsadvies worden uitsluitend opgelost door DenHaag’s bevoegde rechtbank. De rechter voor tijdsvermindering is ook onderworpen aan deze optie van regels.

Plaats een reactie