日本語版
最新ニュース
世界

Microsoft、AIおよびクラウドサービス全体にわたる重大なセキュリティ脆弱性に対処

Microsoft は、同社の人工知能、クラウド インフラストラクチャ、エンタープライズ プラットフォームに影響を与える 4 つの重大なセキュリティ脆弱性に対するパッチを発表しましたが、そのうち 1 つの欠陥はすでに運用環境で悪用されています。 この動向は、事業運営とデータセキュリティに広範な影響を与える可能性があるという懸念を引き起こしています。 最も重大な問題は、CVSS スコア 8.7 の CVE-2024-49035 として識別され、不正な攻撃者が Partner.microsoft を通じて権限を昇格できるようになります。[.]コム。セキュリティ研究者の Gautam Peri 氏、Apoorv Wadhwa 氏、および匿名の寄稿者がこの脆弱性を発見し、Microsoft は現在この脆弱性が悪用されていることを確認しています。テクノロジー大手は、特定の攻撃ベクトルや悪用方法については口を閉ざし続けている。 パッチが適用された他の脆弱性の中でも、Copilot Studio は重大なクロスサイト スクリプティング (XSS) 脆弱性 (CVE-2024-49038、CVSS 9.3) に直面しており、悪意のある攻撃者がネットワーク全体で権限を昇格できる可能性があります。 Microsoft の AI を活用した開発プラットフォームのこの欠陥は、企業環境における人工知能ツールをめぐるセキュリティ上の懸念の増大を浮き彫りにしています。 Microsoft のクラウド…

Microsoft、AIおよびクラウドサービス全体にわたる重大なセキュリティ脆弱性に対処

1732946962
2024-11-30 04:56:00

Microsoft は、同社の人工知能、クラウド インフラストラクチャ、エンタープライズ プラットフォームに影響を与える 4 つの重大なセキュリティ脆弱性に対するパッチを発表しましたが、そのうち 1 つの欠陥はすでに運用環境で悪用されています。

この動向は、事業運営とデータセキュリティに広範な影響を与える可能性があるという懸念を引き起こしています。

最も重大な問題は、CVSS スコア 8.7 の CVE-2024-49035 として識別され、不正な攻撃者が Partner.microsoft を通じて権限を昇格できるようになります。[.]コム。セキュリティ研究者の Gautam Peri 氏、Apoorv Wadhwa 氏、および匿名の寄稿者がこの脆弱性を発見し、Microsoft は現在この脆弱性が悪用されていることを確認しています。テクノロジー大手は、特定の攻撃ベクトルや悪用方法については口を閉ざし続けている。

パッチが適用された他の脆弱性の中でも、Copilot Studio は重大なクロスサイト スクリプティング (XSS) 脆弱性 (CVE-2024-49038、CVSS 9.3) に直面しており、悪意のある攻撃者がネットワーク全体で権限を昇格できる可能性があります。 Microsoft の AI を活用した開発プラットフォームのこの欠陥は、企業環境における人工知能ツールをめぐるセキュリティ上の懸念の増大を浮き彫りにしています。

Microsoft のクラウド インフラストラクチャの重要なコンポーネントである Azure PolicyWatch には、重大な認証バイパスの脆弱性 (CVE-2024-49052、CVSS 8.2) が含まれています。この欠陥により、不正な権限昇格が可能になる可能性があり、クラウド運用で Azure サービスに大きく依存している組織に危険信号が出されます。

4 番目の脆弱性は Microsoft Dynamics 365 Sales (CVE-2024-49053、CVSS 7.6) に影響を及ぼし、攻撃者が特別に細工された URL を通じてユーザーを悪意のある Web サイトにリダイレクトできる可能性があるなりすましのリスクを引き起こします。これは、営業チームと顧客関係管理業務にとって特に懸念事項となります。

Microsoft は、Power Apps の更新を通じて、これらの脆弱性のほとんどに対して自動セキュリティ パッチを実装しました。ただし、Dynamics 365 Sales ユーザーは、潜在的な攻撃から保護するために、モバイル アプリケーションをバージョン 3.24104.15 に更新して手動で対処する必要があります。

これらのセキュリティ更新プログラムは、組織が日常業務で Microsoft の AI およびクラウド サービスへの依存を高めている重要な時期に提供されます。活発に悪用されている脆弱性、特にパートナー関係に影響を及ぼす脆弱性の存在は、これらのパッチの重要性と、エンタープライズ環境全体にわたる迅速なセキュリティ更新の重要性を強調しています。

この記事は役に立ちましたか?

はいいいえ

購読して毎日のビジネスの洞察を入手してください

#MicrosoftAIおよびクラウドサービス全体にわたる重大なセキュリティ脆弱性に対処

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。