Microsoft corrige les failles de sécurité AI, Cloud et ERP ; l'une exploitée dans des attaques actives
Microsoft a résolu quatre failles de sécurité touchant son intelligence artificielle (AI), le cloud, la planification des ressources d'entreprise et les offres du Centre Partenaires, dont une qu'il a indiqué avoir été exploitée dans la nature. La vulnérabilité identifiée comme ayant été exploitée est CVE-2024-49035 (score CVSS : 8,7), une faille d'escalade de privilèges sur partner.microsoft[.]com.