Kaspersky ID:
KLA61977
Fecha de detección:
11/14/2023
Actualizado:
03/26/2025

Descripción

Multiple vulnerabilities were found in Microsoft Azure. Malicious users can exploit these vulnerabilities to bypass security restrictions, obtain sensitive information, execute arbitrary code.

Below is a complete list of vulnerabilities:

  1. A security feature bypass vulnerability in Microsoft On-Prem Data Gateway can be exploited remotely to bypass security restrictions.
  2. An information disclosure vulnerability in Azure CLI REST Command can be exploited remotely to obtain sensitive information.
  3. A remote code execution vulnerability in Azure DevOps Server can be exploited remotely to execute arbitrary code.
  4. A remote code execution vulnerability in Microsoft Host Integration Server 2020 can be exploited remotely to execute arbitrary code.

Notas informativas originales

Productos relacionados

Lista CVE

  • CVE-2023-36021
    critical
  • CVE-2023-36052
    critical
  • CVE-2023-36437
    critical
  • CVE-2023-38151
    critical

Lista KB

Leer más

Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com

¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!
Kaspersky Next:
ciberseguridad redefinida
Leer más
Nuevo Kaspersky
¡Su vida digital merece una protección completa!
Leer más
Do you want to save your changes?
Your message has been sent successfully.