科技 来源:Dark Reading 整理:feaOS 2026-07-25 02:38:30

微软Azure Automation服务存在严重漏洞

微软的Azure Automation服务中发现了一个关键漏洞,该漏洞可能导致由于默认设置使账户身份公开而发生跨租户的身份接管。高级安全研究员Shay Shavit发现了这一问题,并向微软的安全响应中心报告了此事。此漏洞(CVE-2025-29827)被评定为CVSS 9.9分,攻击者可以通过访问自己的Azure Automation账户来突破信任边界并冒充其他租户的自动化身份,从而获取敏感配置数据或凭据,并在组织的云工作负载中创建、更改或删除资源。Shavit计划在即将举行的Black Hat USA会议上展示如何默认设置构成风险。

ENTRY_ID: NEWS-9884 READ_MODE: SHORT_SIGNAL