Vulnerabilidade Crítica de Elevação de Privilégios no Microsoft Partner Center (CVE-2024-49035)
2025-03-05
Uma vulnerabilidade crítica, CVE-2024-49035, foi descoberta no Microsoft Partner Center, permitindo que atacantes não autenticados elevem privilégios em uma rede. Essa vulnerabilidade de controle de acesso inadequado está listada no Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA. A Microsoft aconselha os usuários a aplicar mitigações, seguir as diretrizes BOD 22-01 para serviços em nuvem ou interromper o uso até 18 de março de 2025.
Tecnologia
elevação de privilégios