Vulnérabilité dans Microsoft Azure (31 juillet 2026)

Le 15 juillet 2026, le CERT-FR a publié un avis concernant plusieurs vulnérabilités découvertes dans Microsoft Azure. (cert.ssi.gouv.fr) Ces failles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.

Les systèmes affectés incluent Azure Active Directory, Azure CycleCloud, Azure Monitor Agent Metrics Extension et Azure Spring Apps. Les versions concernées sont :

  • Azure Active Directory : versions antérieures à 5.7.1 et 8.19.2
  • Azure CycleCloud : versions antérieures à 8.9.1
  • Azure Monitor Agent Metrics Extension : versions antérieures à 1.65
  • Azure Spring Apps : versions antérieures à 7.3.0

Microsoft a publié des bulletins de sécurité détaillant ces vulnérabilités, notamment les CVE-2026-47295, CVE-2026-47296, CVE-2026-47632, CVE-2026-50338, CVE-2026-50652, CVE-2026-50653, CVE-2026-55002, CVE-2026-57969 et CVE-2026-58279. Il est recommandé aux administrateurs de systèmes affectés de consulter ces bulletins et d’appliquer les correctifs appropriés pour sécuriser leurs environnements.

Pour plus de détails, veuillez consulter l’avis du CERT-FR : (cert.ssi.gouv.fr)

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *