Vulnérabilités dans les produits Microsoft Azure (Patch Tuesday Avril 2023)

TitreVulnérabilités dans les produits Microsoft Azure (Patch Tuesday Avril 2023)
Numéro de Référence
Numéro de Référence
41311204/23
Date de publication
Date de publication
12 avril 2023
Niveau de Risque
Niveau de Risque
Modéré
Niveau d'Impact
Niveau d'Impact
Modéré

Systèmes affectés:

Systèmes affectés
  • Azure Service Connector
  • Azure Machine Learning

Identificateurs externes:

Identificateurs externes
  • CVE-2023-28300 CVE-2023-28312

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Deux vulnérabilités ont été corrigées dans les produits Azure susmentionnés. L’exploitation de ces failles permet à un attaquant de contourner la politique de sécurité ou de porter atteinte à la confidentialité des données.

Solution:

Solution

Veuillez se référer au bulletin de sécurité Microsoft du 12 Avril 2023.

Risque:

Risque
  • Contournement de la politique de sécurité
  • Atteinte à la confidentialité

Annexe:

Annexe

Bulletin de sécurité Microsoft du 12 Avril 2023:

  • https://msrc.microsoft.com/update-guide/

DGSSI2024 All rights reserved