つみかさね

CVE-2026-33117

Critical(9.1)

CVE-2026-33117 — Azure SDK 認証バイパス

公開日: 2026-05-24データソース: NVD, GitHub Advisory

影響を受けるソフトウェア

製品ベンダー影響バージョン
Azure SDKMicrosoft詳細はMSRC参照

対応ガイド

high|対応必須セキュリティ修正影響: 広範

推奨アクション

  1. 1利用しているAzure SDKのバージョンを確認する
  2. 2MSRCの公開情報で影響対象バージョンを確認する
  3. 3修正バージョンへのアップデートを実施する

影響対象

Azure SDK利用者Azureクラウドサービス利用アプリケーション

補足

  • -Azure SDKを使用するアプリケーション・サービスすべてで対応が必要
CVEAzure SDKMicrosoft認証バイパスクラウド

概要

Microsoft Azure SDK に不適切な認証実装(CWE-287, CWE-347)が存在し、未認証の攻撃者がネットワーク経由でセキュリティ機能をバイパスできる。特権は不要で、ユーザーインタラクションも不要のため、スコープが広い攻撃シナリオが想定される。

Azure SDK は Azure クラウドサービスへのアクセスを仲介する広く利用されているライブラリであり、影響を受けるバージョンを使用しているアプリケーションは早急な対応が推奨される。

CVSSベクトル

要素
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
ScopeUnchanged
ConfidentialityHigh
IntegrityHigh
AvailabilityNone

影響を受けるソフトウェア

製品ベンダーバージョン
Azure SDKMicrosoft詳細はMSRC参照

修正バージョンと回避策

MSRC の公開情報で影響を受けるバージョンと修正バージョンを確認し、速やかにアップデートを適用すること。

関連リンク


データソース: NVD (NIST), Microsoft Security Response Center
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。

Xでシェアはてブ
データソース: NVD (NIST), OSV (Google), GitHub Advisory Database, JVN iPedia (IPA/JPCERT/CC)
AI解説は Claude API により自動生成されています。正確性については原文をご確認ください。