Threats
A Microsoft informou os seus clientes que corrigiu vulnerabilidades que afetam serviços de cloud e IA, entre outros, incluindo uma vulnerabilidade que está a ser explorada
02/12/2024
A Microsoft informou os seus clientes no final da última semana que as vulnerabilidades que afetam vários serviços – nomeadamente cloud e inteligência artificial – foram corrigidas, incluindo uma falha que está atualmente a ser explorada em ciberataques. O Azure, o Copilot Studio e o Partner Network contavam, cada uma, com uma vulnerabilidade conhecida que foi agora corrigida pela tecnológica de Redmond; os clientes não precisam de tomar qualquer tipo de ação. A Microsoft publicou advisories separados para cada uma das vulnerabilidades, mas apenas por uma questão de transparência. As três vulnerabilidades – CVE-2024-49035, CVE-2024-49038 e CVE-2024-49052 – foram descritas como problemas de elevação de privilégios, com duas delas a terem uma alta severidade e outra a ser considerada crítica. |