Execució de codi de Microsoft Azure Storage Mover
12/01/2024
CVE-2024-20676
ALT: (8,0)
CVSS3: 7,0
Microsoft Azure Storage Mover podria permetre que un atacant remot autenticat executi codi arbitrari al sistema. En enviar una sol·licitud especialment dissenyada, un atacant podria explotar aquesta vulnerabilitat per accedir a l’agent instal·lat i executar codi arbitrari al sistema.
Sistemes Afectats
- Microsoft Azure Storage Mover
Remediació
Utilitzeu l’Actualització automàtica de Microsoft per aplicar el pedaç adequat per al vostre sistema o la Guia d’actualització de seguretat de Microsoft per cercar els pedaços disponibles. Vegeu-ne les Referències.