CERTFR-2026-AVI-1003_Multiples vulnérabilités dans Microsoft Azure
Publié le 12 août 2026 à 14h41
Objet
Multiples vulnérabilités dans Microsoft Azure
Référence
CERTFR-2026-AVI-1003
Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Élévation de privilèges
Systèmes affectés
- Azure Confidential Compute VM SKU DCasv5/DCadsv5
- Azure Confidential Compute VM SKU DCasv6/DCadsv6
- Azure Confidential Compute VM SKU ECasv5/ECadsv5
- Azure Confidential Compute VM SKU ECasv6/ECadsv6
- Azure CycleCloud 8.9.1 versions antérieures à 8.9.1
- Azure CycleCloud 8.9.2 versions antérieures à 8.9.2
- Azure Monitor Agent Linux Extension versions antérieures à 1.43
- Azure Storage Explorer versions antérieures à 20260730.9
- DCesv6-series Azure VM
- Ecesv6-series Azure VM
Résumé
De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft Azure CVE-2026-47299 du 11 août 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-57104 du 11 août 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-65806 du 11 août 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-6726 du 11 août 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-6727 du 11 août 2026
- Bulletin de sécurité Microsoft Azure CVE-2026-70340 du 11 août 2026
- CVE-2026-47299
- CVE-2026-57104
- CVE-2026-65806
- CVE-2026-6726
- CVE-2026-6727
- CVE-2026-70340