Microsoft Partner Centerの深刻な権限昇格脆弱性(CVE-2024-49035)
2025-03-05
Microsoft Partner Centerに、認証されていない攻撃者がネットワーク上の権限を昇格させることができる深刻な脆弱性CVE-2024-49035が発見されました。この不適切なアクセス制御の脆弱性は、CISAの既知の悪用済み脆弱性カタログに掲載されています。Microsoftは、軽減策を適用するか、クラウドサービスのBOD 22-01ガイドラインに従うか、2025年3月18日までに製品の使用を中止するよう推奨しています。
テクノロジー
権限昇格