Dues vulnerabilitats a Microsoft Exchange Online i Azure HorizonDB

Crítica alerta 5

Taula de continguts

Recursos Afectats

  • Microsoft Exchange Online
  • Azure HorizonDB

Descripció

Microsoft ha publicat 2 vulnerabilitats crítiques que podrien permetre a una atacant divulgar informació privada o fer una escalada de privilegis.

Solució

Encara que l'usuari no requereix cap acció, es recomana mantenir instal·lades totes les actualitzacions disponibles.

Detall

CVE-2026-48579:
autorització incorrecta a Microsoft Exchange Online podria permetre que un atacant no autoritzat divulgui informació a través duna xarxa.

CVE-2026-48567:
omissió de la autenticació mitjançant suplantació d'identitat a Azure HorizonDB podria permetre a un atacant no autoritzat elevar els seus privilegis en una xarxa.

Referències:
Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.