Vulnérabilités dans Microsoft Azure (Patch Tuesday Février 2026)

TitreVulnérabilités dans Microsoft Azure (Patch Tuesday Février 2026)
Numéro de Référence
Numéro de Référence
60941102/26
Date de publication
Date de publication
11 février 2026
Niveau de Risque
Niveau de Risque
Important
Niveau d'Impact
Niveau d'Impact
Important

Systèmes affectés:

Systèmes affectés
  • Azure Local 2510.0.3002

  • Azure HDInsight 5.1

  • Azure AI Language Authoring 1.0.0b4

  • Azure IoT Explorer 0.15.13

  • Microsoft ACI Confidential Containers 1.2.8

  • Microsoft ACI Confidential Containers 2.12

  • Azure DevOps Server 2022 20260204.3

Identificateurs externes:

Identificateurs externes
  • CVE-2026-21228 CVE-2026-21529 CVE-2026-21531 CVE-2026-21528 ; 

  • CVE-2026-21522 CVE-2026-23655 CVE-2026-21512 ;   

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Plusieurs vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles pourrait permettre à un attaquant d’élever ses privilèges, d’exécuter du code arbitraire à distance, de contourner des mécanismes de sécurité, de divulguer des informations sensibles ou encore de réussir une usurpation d’identité.  

Solution:

Solution

            Veuillez se référer au bulletin de sécurité Microsoft du 10 Février 2026.

Risque:

Risque
  • Élévation des privilèges ;

  • Divulgation d'informations confidentielles ;

  • Exécution de code arbitraire à distance ;

  • Contournement de la politique de sécurité ;

  • Usurpation d’identité ;

     

Référence:

Référence

Bulletin de sécurité Microsoft  du 10 Février 2026:

Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma

DGSSI2026 All rights reserved