SK-CERT Bezpečnostné varovanie V20240611-02

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
10.0
Identifikátor
Microsoft Azure a Artifact Registry – dve kritické bezpečnostné zraniteľnosti
Popis
Spoločnosť Microsoft vydala bezpečnostné aktualizácie na produkty Microsoft Azure a Microsoft Artifact Registry, ktoré opravujú dve kritické bezpečnostné zraniteľnosti.
Najzávažnejšia kritická bezpečnostná zraniteľnosť sa nachádza v produkte Microsoft Azure, spočíva v nedostatočnej implementácii bezpečnostných mechanizmov a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej požiadavky vykonať škodlivý kód na koncových zariadeniach zákazníkov s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Druhá kritická bezpečnostná zraniteľnosť nachádzajúca sa v produkte Microsoft Artifact Registry, spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi bezpečnostnú zraniteľnosť zneužiť na obídenie bezpečnostných prvkov.
Kritické bezpečnostné zraniteľnosti nemajú pridelený identifikátor CVE.

Dátum prvého zverejnenia varovania
6.6.2024
CVE
IOC
Zasiahnuté systémy
Microsoft Azure
Microsoft Artifact Registry

Presnú špecifikáciu jednotlivých zasiahnutých produktov nájdete na odkazoch v sekcii ZDROJE

Následky
Vykonanie škodlivého kódu
Neoprávnený prístup k citlivým údajom
Neoprávnená zmena v systéme
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://www.zerodayinitiative.com/advisories/ZDI-24-581/
https://www.zerodayinitiative.com/advisories/ZDI-24-580/
https://exchange.xforce.ibmcloud.com/vulnerabilities/294187
https://exchange.xforce.ibmcloud.com/vulnerabilities/294184

« Späť na zoznam