Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Élévation de privilèges

Systèmes affectés

  • Azure File Sync v18 versions antérieures à 18.3.0.0
  • Azure File Sync v19 versions antérieures à 19.2.0.0
  • Azure File Sync v20 versions antérieures à 20.1.0.0
  • Azure File Sync v21 versions antérieures à 21.1.0.0
  • Azure Stack Hub 2406 versions antérieures à 1.2406.1.23
  • Azure Stack Hub 2408 versions antérieures à 1.2408.1.50
  • Azure Stack Hub 2501 versions antérieures à 1.2501.1.47
  • Azure Stack Hub versions antérieures à 102.10.2.11
  • Microsoft SQL Server 2016 pour systèmes x64 Service Pack 3 Azure Connect Feature Pack versions antérieures à 13.0.7060.1

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation