Microsoft rejette un rapport sur une vulnérabilité Azure, aucun CVE attribué

Un chercheur affirme que Microsoft a corrigé une vulnérabilité critique d'Azure Backup pour AKS sans reconnaissance officielle.

3 min readCybersécurité

Un chercheur en sécurité a signalé que Microsoft a résolu une vulnérabilité majeure dans Azure Backup pour AKS sans en faire mention ni attribuer un identifiant CVE. Selon le chercheur, des preuves documentées montrent qu'une correction a été appliquée discrètement. Cependant, Microsoft a contesté ces affirmations, précisant que les changements étaient prévisibles et qu'aucune modification du produit n'était requise. Cette situation met en lumière les tensions entre les chercheurs en sécurité et les grandes entreprises technologiques concernant la divulgation des vulnérabilités. L'absence d'un CVE peut nuire à la sensibilisation des utilisateurs face aux risques potentiels, rendant essentielle la transparence des pratiques de sécurité des entreprises. Les revendications du chercheur et la réponse de Microsoft soulignent les complexités liées au signalement des vulnérabilités et l'importance d'une communication claire en cybersécurité.

Cybersécurité