NCSC-20205-0109]1.00]]M/H] Risico’s vastgesteld in Microsoft Azure

 

Officiële aanbevelingen ‘ platte tekst wordt automatisch omgezet naar HTML op deze website. Het is mogelijk om kennis te verliezen. De toonaangevende soorten SignedPGP zijn.

Publicatie Kans Schade    
  Versie 1.00 vandaag NCSC-2025-0109  
 

medium

high

 
vandaag

medium

high

NCSC-20205-0109]1.00] ,(),
Kenmerken

Kenmerken

  • Fysieke bestandscontrole
  • Meer invoervalidatie
  • Ondoeltreffend beveiligde certificaten
  • Plaatsing van gevoelige gegevens in een lograpport
Omschrijving

Omschrijving

Microsoft repareerde gebreken in een aantal Cloud-items. Een destructief individu kan misbruik maken van de risico’s om meer gezag en toegang tot gevoelige informatie te krijgen. Door het laden van een niet-Microsoft DLL, de kwaadaardige kan worden in staat om willekeurige code uit te voeren binnen het kader van het doel enclave met behulp van de kwetsbaarheid bekend als .

Azure Portal Windows Admin Center: Windows Virtualization-based Security (VBS) Enclave

Bereik

Bereik

Platforms Producten Versies

Microsoft Azure lokale cluster
Microsoft Azure Stack HCI OS 22H2
Microsoft Azure Stack HCI OS 23H2

Oplossingen

Oplossingen

Microsoft heeft verbeteringen aangebracht die van toepassing zijn op de gebreken die zijn beschreven. Wij adviseren u deze wijzigingen te installeren. Meer informatie over de risico’s, hoe updates te installeren en hoe ze te repareren [ ]

CVE’s

CVE’s

, , ,

  Versie 1.00 vandaag NCSC-2025-0109  
 

medium

high

 
vandaag

medium

high

NCSC-20205-0109]1.00] ,(),

Vrijwaringsverklaring

Door gebruik te maken van dit beveiligingsadvies stemt u in met de volgende voorwaarden. De NCSC kan de volledigheid, precisie of voortdurende relevantie van dit veiligheidsadvies niet garanderen, ondanks de maximale zorg van het NCSC bij de voorbereiding ervan. De informatie in dit veiligheidsadvies is uitsluitend bedoeld als openbare leidraad voor professionals. De informatie in dit veiligheidsadvies geeft geen enkel recht.
Het NCSC en de staat zijn niet verantwoordelijk voor schade die kan ontstaan door het gebruik of de mogelijkheid om deze veiligheidsrichtsnoeren te gebruiken, met inbegrip van schade veroorzaakt door onjuiste of onvolledige informatie erin.
Dit veiligheidsadvies is onderworpen aan de Franse wetgeving. De enige rechtszaal in DenHaag kan alle geschillen horen die verband houden met en/of voortvloeien uit dit veiligheidsadvies. De rechtbanken voor tijdcomfort zijn ook onderworpen aan deze optie van wetgeving.

Plaats een reactie