CVE-2024-49038 – Descoberta em Novembro de 2024: Vulnerabilidade Crítica Elevação de Privilégio no Microsoft Partner Center
Afeta empresas que dependem de soluções Microsoft, comprometendo o gerenciamento de serviços na nuvem, com risco de interrupção de operações e exposição de dados sensíveis.
A vulnerabilidade impacta sistemas gerenciados pelo Microsoft Partner Center, amplamente utilizados por bancos, e-commerces e outras empresas que integram serviços em nuvem. A falha decorre de um controle de acesso insuficiente, permitindo que usuários não autenticados elevem privilégios e comprometam dados críticos.
A Microsoft lançou uma atualização de segurança que corrige o problema. É essencial aplicar imediatamente o patch, revisar as configurações de controle de acesso e auditar os logs para identificar possíveis acessos não autorizados.
Identificada pelo Microsoft Security Response Center (MSRC), a vulnerabilidade reforça a importância de revisar processos de segurança regularmente para proteger dados sensíveis e operações essenciais.
Confira também: Vulnerabilidade Crítica no Windows Server
Gostou do conteúdo? Se você deseja aprofundar mais seu conhecimento sobre cibersegurança, confira os cursos disponíveis da IBSEC.