Iscriviti ora al Webinar di presentazione del corso Ethical Hacker! Scopri di più
Iscriviti ora al Webinar di presentazione del corso CISO! Scopri di più
Microsoft ha recentemente risolto quattro vulnerabilità di sicurezza che interessano le sue offerte di intelligenza artificiale, cloud, pianificazione delle risorse aziendali e Partner Center, tra cui una che è stata sfruttata attivamente. La vulnerabilità identificata con una valutazione "Exploitation Detected" è CVE-2024-49035, un difetto di escalation dei privilegi in partner.microsoft.com con un punteggio CVSS di 8.7. Questo difetto consente a un attaccante non autenticato di elevare i privilegi su una rete a causa di un controllo di accesso improprio. Microsoft, nel suo avviso, ha ringraziato Gautam Peri, Apoorv Wadhwa e un ricercatore anonimo per la segnalazione del difetto, ma non ha fornito dettagli specifici su come viene sfruttato negli attacchi reali.
Le correzioni per queste carenze vengono distribuite automaticamente come parte degli aggiornamenti della versione online di Microsoft Power Apps. Oltre a questa vulnerabilità, Redmond ha affrontato altre tre vulnerabilità, due delle quali sono considerate critiche e una importante in termini di gravità.
Sebbene la maggior parte delle vulnerabilità sia già stata completamente mitigata e non richieda alcuna azione da parte dell'utente, è consigliato aggiornare le app Dynamics 365 Sales per Android e iOS all'ultima versione (3.24104.15) per proteggersi contro CVE-2024-49053.
Utilizziamo i cookie sul nostro sito Web. Alcuni di essi sono essenziali per il funzionamento del sito, mentre altri ci aiutano a migliorare questo sito e l'esperienza dell'utente (cookie di tracciamento). Puoi decidere tu stesso se consentire o meno i cookie. Ti preghiamo di notare che se li rifiuti, potresti non essere in grado di utilizzare tutte le funzionalità del sito.