Risques

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité
  • Élévation de privilèges

Systèmes affectés

  • Azure Confidential Compute VM SKU DCasv5/DCadsv5
  • Azure Confidential Compute VM SKU DCasv6/DCadsv6
  • Azure Confidential Compute VM SKU ECasv5/ECadsv5
  • Azure Confidential Compute VM SKU ECasv6/ECadsv6
  • Azure CycleCloud 8.9.1 versions antérieures à 8.9.1
  • Azure CycleCloud 8.9.2 versions antérieures à 8.9.2
  • Azure Monitor Agent Linux Extension versions antérieures à 1.43
  • Azure Storage Explorer versions antérieures à 20260730.9
  • DCesv6-series Azure VM
  • Ecesv6-series Azure VM

Résumé

De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation