Microsoft nega falha critica no Azure e rejeita CVE, mas pesquisador documenta correcoes.
Um pesquisador de seguranca alega que a Microsoft corrigiu silenciosamente uma vulnerabilidade critica no Azure, mas a empresa nega a falha e nao emitiu um CVE. A falha permitia escalacao de privilegios no Azure Backup para AKS.
Em marco de 2026, um pesquisador de seguranca relatou uma falha critica no Azure Backup para AKS, que permitiria a escalacao de privilegios. Microsoft rejeitou o relatorio, afirmando que o comportamento era esperado e nao emitiu um CVE.
A vulnerabilidade relatada permitia que um usuario com permissao "Backup Contributor" obtivesse acesso de administrador de cluster, sem necessidade de permissao pre-existente. Microsoft nega a falha, mas o pesquisador documentou correcoes silenciosas.
Para identificar possiveis exploracoes dessa falha, fique atento a:
Para mitigar riscos associados a essa vulnerabilidade, considere:
A Microsoft afirma que o comportamento era esperado e que nao houve necessidade de mudancas no produto.
A falha permitiria que usuarios sem permissao obtivessem acesso de administrador de cluster no Azure.
Reveja as configuracoes de permissao, monitore logs de seguranca e implemente controles de acesso mais rigidos.
Considere implementar solucoes de seguranca robustas para proteger seu ambiente Azure. Fale com nossos especialistas para saber mais.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com