CERTFR-2026-AVI-0871_Multiples vulnérabilités dans Microsoft Azure
Publié le 15 juillet 2026 à 17h10
Objet
Multiples vulnérabilités dans Microsoft Azure
Référence
CERTFR-2026-AVI-0871
Risques
- Déni de service à distance
- Élévation de privilèges
Systèmes affectés
- Azure Active Directory versions antérieures à 5.7.1
- Azure Active Directory versions antérieures à 8.19.2
- Azure CycleCloud 8.9.1 versions antérieures à 8.9.1
- Azure Monitor Agent Metrics Extension versions antérieures à 1.65
- Azure Spring Apps versions antérieures à 7.3.0
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft Azure CVE-2026-47295 du 14 juillet 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-47296 du 14 juillet 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-47632 du 14 juillet 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-50338 du 14 juillet 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-50652 du 14 juillet 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-50653 du 14 juillet 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-55002 du 14 juillet 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-57969 du 14 juillet 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-58279 du 14 juillet 2026
- CVE-2026-47295
- CVE-2026-47296
- CVE-2026-47632
- CVE-2026-50338
- CVE-2026-50652
- CVE-2026-50653
- CVE-2026-55002
- CVE-2026-57969
- CVE-2026-58279