Multiples vulnérabilités dans Microsoft Azure
Risque
Elévation de privilèges.
Exécution de code.
Systèmes affectés :
Azure Monitor versions antérieures à v1.37.1
Microsoft SQL Server 2016 pour systèmes x64 Service Pack 3 Azure Connect Feature Pack versions antérieures à 13.0.7070.1
Résumé
De multiples vulnérabilités ont été corrigées dans MS Azure. Elles permettent à un attaquant d’exploiter les risques évoqués dans la rubrique éponyme.
Documentation éditeur
- Bulletin de sécurité Microsoft Azure CVE-2025-59499 du 11 novembre 2025
- Bulletin de sécurité Microsoft Azure CVE-2025-59504 du 11 novembre 2025
Solution
- Se référer à la section Documentation éditeur.