CVE-2024-21421
Azure SDK Spoofing Vulnerability
Em resumo
O Azure SDK possui uma vulnerabilidade de falsificação que permite que atacantes se passem por serviços legítimos. Essa falha pode permitir acesso não autorizado a dados sensíveis ao enganar aplicações para confiar em endpoints maliciosos.
Detalhe técnico
Uma falha de validação no Azure SDK não verifica adequadamente os endpoints de serviço, permitindo que um atacante redirecione conexões de clientes para servidores controlados. A vulnerabilidade requer acesso em nível de rede ou manipulação de DNS; a exploração bem-sucedida resulta em exposição de credenciais do cliente e chamadas de API não autorizadas.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Azure SDK Spoofing Vulnerability
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N/E:U/RL:O/RC:C
Produtos afetados
Microsoft · Azure SDKQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →