Execució de codi de Microsoft Azure Storage Mover

ALERTES

12/01/2024

CVE-2024-20676

ALT: (8,0)

CVSS3: 7,0

Microsoft Azure Storage Mover podria permetre que un atacant remot autenticat executi codi arbitrari al sistema. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per accedir a l’agent instal·lat i executar codi arbitrari al sistema.

Sistemes Afectats

  • Microsoft Azure Storage Mover

Remediació
Utilitzeu l’Actualització automàtica de Microsoft per aplicar el pedaç adequat per al vostre sistema o la Guia d’actualització de seguretat de Microsoft per cercar els pedaços disponibles. Vegeu-ne les Referències.