您现在的位置: 首页- 网络安全- 漏洞预警

Microsoft Azure CycleCloud工具代码执行漏洞(CVE-2024-43602)

(1)漏洞基本信息:



(2)漏洞简介:

Microsoft Azure CycleCloud是美国微软(Microsoft)公司的一套企业级友好的工具,用于协调和管理 Azure 上的高性能计算 (HPC) 环境。

Microsoft Azure CycleCloud存在安全漏洞。攻击者利用该漏洞可以远程执行代码。以下产品和版本受到影响:Azure CycleCloud 8.6.3,Azure CycleCloud 8.6.4,Azure CycleCloud 8.0.0,Azure CycleCloud 8.0.1,Azure CycleCloud 8.6.0,Azure CycleCloud 8.6.2,Azure CycleCloud 8.6.1,Azure CycleCloud 8.0.2,Azure CycleCloud 8.1.0,Azure CycleCloud 8.2.0,Azure CycleCloud 8.2.1,Azure CycleCloud 8.2.2,Azure CycleCloud 8.4.1,Azure CycleCloud 8.1.1,Azure CycleCloud 8.4.2,Azure CycleCloud 8.4.0,Azure CycleCloud 8.5.0,Azure CycleCloud 8.3.0。

(3)参考网址:

来源:msrc.microsoft.com

链接: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43602

来源:nvd.nist.gov

链接: https://nvd.nist.gov/vuln/detail/CVE-2024-43602

(4)官方补丁:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-43602