PT-2025-47641 · Microsoft · Azure Bastion

CVE-2025-49752

·

Publicado

2025-11-20

·

Atualizado

2025-11-28

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Azure Bastion anteriores a 20 de novembro de 2025
Descrição Uma falha crítica de elevação de privilégio afeta o Azure Bastion. Os atacantes podem potencialmente obter permissões mais elevadas por meio de ataques de captura e reprodução se o sistema não estiver corrigido. Isso permite o bypass de autenticação.
Recomendações Restringir o acesso ao Azure Bastion. Monitorar logs em busca de atividade suspeita. Habilitar a Autenticação Multifator (MFA). Atualizar o Azure Bastion para a versão lançada em 20 de novembro de 2025.

Correção

LPE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15486
CVE-2025-49752

Produtos afetados

Azure Bastion