CERTFR-2025-AVI-0881_Multiples vulnérabilités dans Microsoft Azure
Publié le 15 octobre 2025 à 21h20
Objet
Multiples vulnérabilités dans Microsoft Azure
Référence
CERTFR-2025-AVI-0881
Risque
- Élévation de privilèges
Systèmes affectés
- Arc Enabled Servers - Azure Connected Machine Agent versions antérieures à 1.56
- Azure Compute Gallery
- Azure Monitor Agent versions antérieures à 1.38.1.0
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une élévation de privilèges.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft Azure CVE-2025-47989 du 14 octobre 2025
- Bulletin de sécurité Microsoft Azure CVE-2025-58724 du 14 octobre 2025
- Bulletin de sécurité Microsoft Azure CVE-2025-59285 du 14 octobre 2025
- Bulletin de sécurité Microsoft Azure CVE-2025-59291 du 14 octobre 2025
- Bulletin de sécurité Microsoft Azure CVE-2025-59292 du 14 octobre 2025
- Bulletin de sécurité Microsoft Azure CVE-2025-59494 du 14 octobre 2025
- CVE-2025-47989
- CVE-2025-58724
- CVE-2025-59285
- CVE-2025-59291
- CVE-2025-59292
- CVE-2025-59494