Kaspersky ID:
KLA61357
Fecha de detección:
10/10/2023
Actualizado:
03/26/2025

Descripción

Multiple vulnerabilities were found in Microsoft Azure. Malicious users can exploit these vulnerabilities to execute arbitrary code, gain privileges.

Below is a complete list of vulnerabilities:

  1. A remote code execution vulnerability in Azure Identity SDK can be exploited remotely to execute arbitrary code.
  2. A remote code execution vulnerability in Azure RTOS GUIX Studio can be exploited remotely to execute arbitrary code.
  3. An elevation of privilege vulnerability in Azure HDInsight Apache Oozie Workflow Scheduler can be exploited remotely to gain privileges.
  4. An elevation of privilege vulnerability in Azure DevOps Server can be exploited remotely to gain privileges.
  5. An elevation of privilege vulnerability in Azure Network Watcher VM Agent can be exploited remotely to gain privileges.

Notas informativas originales

Productos relacionados

Lista CVE

  • CVE-2023-36561
    high
  • CVE-2023-36415
    critical
  • CVE-2023-36418
    critical
  • CVE-2023-36419
    critical
  • CVE-2023-36414
    critical
  • CVE-2023-36737
    critical

Lista KB

Leer más

Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com

¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!
Kaspersky Next:
ciberseguridad redefinida
Leer más
Nuevo Kaspersky
¡Su vida digital merece una protección completa!
Leer más
Do you want to save your changes?
Your message has been sent successfully.