PT-2025-47641 · Microsoft · Azure Bastion
CVE-2025-49752
·
Publicado
2025-11-20
·
Atualizado
2025-11-28
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Azure Bastion anteriores a 20 de novembro de 2025
Descrição
Uma falha crítica de elevação de privilégio afeta o Azure Bastion. Os atacantes podem potencialmente obter permissões mais elevadas por meio de ataques de captura e reprodução se o sistema não estiver corrigido. Isso permite o bypass de autenticação.
Recomendações
Restringir o acesso ao Azure Bastion.
Monitorar logs em busca de atividade suspeita.
Habilitar a Autenticação Multifator (MFA).
Atualizar o Azure Bastion para a versão lançada em 20 de novembro de 2025.
Correção
LPE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Azure Bastion