Kaspersky ID:
KLA83533
Fecha de detección:
04/30/2025
Actualizado:
01/28/2026

Descripción

Multiple vulnerabilities were found in Microsoft Azure. Malicious users can exploit these vulnerabilities to gain privileges, bypass security restrictions, execute arbitrary code.

Below is a complete list of vulnerabilities:

  1. An elevation of privilege vulnerability in Azure Bot Framework SDK can be exploited remotely to gain privileges.
  2. An elevation of privilege vulnerability in Azure Virtual Desktop can be exploited remotely to gain privileges.
  3. An elevation of privilege vulnerability in Azure ML Compute can be exploited remotely to gain privileges.
  4. A remote code execution vulnerability in Azure Functions can be exploited remotely to execute arbitrary code.
  5. An elevation of privilege vulnerability in Azure AI bot can be exploited remotely to gain privileges.

Notas informativas originales

Explotación

Public exploits exist for this vulnerability.

Productos relacionados

Lista CVE

  • CVE-2025-21416
    critical
  • CVE-2025-30389
    critical
  • CVE-2025-30390
    critical
  • CVE-2025-30392
    critical
  • CVE-2025-33074
    critical

Lista KB

Leer más

Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com

¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!
Kaspersky Next:
ciberseguridad redefinida
Leer más
Nuevo Kaspersky
¡Su vida digital merece una protección completa!
Leer más
Do you want to save your changes?
Your message has been sent successfully.