Le 15 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités découvertes dans Microsoft Azure. (cert.ssi.gouv.fr) Ces failles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Les systèmes affectés incluent Azure Active Directory, Azure CycleCloud, Azure Monitor Agent Metrics Extension et Azure Spring Apps. Les versions concernées sont :
- Azure Active Directory : versions antérieures à 5.7.1 et 8.19.2
- Azure CycleCloud : versions antérieures à 8.9.1
- Azure Monitor Agent Metrics Extension : versions antérieures à 1.65
- Azure Spring Apps : versions antérieures à 7.3.0
Microsoft a publié des bulletins de sécurité détaillant ces vulnérabilités, notamment les CVE-2026-47295, CVE-2026-47296, CVE-2026-47632, CVE-2026-50338, CVE-2026-50652, CVE-2026-50653, CVE-2026-55002, CVE-2026-57969 et CVE-2026-58279. Il est recommandé aux administrateurs de systèmes affectés de consulter ces bulletins et d’appliquer les correctifs appropriés pour sécuriser leurs environnements.
Pour plus de détails, veuillez consulter l’avis du CERT-FR : (cert.ssi.gouv.fr)


