CERTFR-2025-AVI-0117_Vulnerabilite dans Microsoft Azure
Publié le 12 février 2025 à 09h00 - Mis à jour le 26 février 2025 à 16h07
Objet
Vulnérabilité dans Microsoft Azure
Référence
CERTFR-2025-AVI-0117
Risque(s)
Élévation de privilèges
Système(s) affecté(s)
Azure Network Watcher VM Extension versions antérieures à 1.4.3563.1
Résumé
Une vulnérabilité a été découverte dans Microsoft Azure. Elle permet à un attaquant de provoquer une élévation de privilèges.
Solution(s)
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation(s)
- Bulletin de sécurité Microsoft Azure CVE-2025-21188 du 10 février 2025 : https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21188
- Référence CVE CVE-2025-21188 : https://www.cve.org/CVERecord?id=CVE-2025-21188