Microsoft Partner Center 권한 상승 취약성(CVE-2024-49035)
2025-03-05
Microsoft Partner Center에서 인증되지 않은 공격자가 네트워크의 권한을 상승시킬 수 있는 심각한 취약성 CVE-2024-49035이 발견되었습니다. 이 부적절한 접근 제어 취약성은 CISA의 알려진 악용된 취약성 카탈로그에 나열되어 있습니다. Microsoft는 2025년 3월 18일까지 완화 조치를 적용하거나, 클라우드 서비스에 대한 BOD 22-01 지침을 따르거나, 제품 사용을 중단할 것을 권장합니다.
기술
권한 상승