کشف آسیب‌پذیری در Microsoft Partner Center

کشف آسیب‌پذیری در Microsoft Partner Center

تاریخ ایجاد

آسیب‌پذیری CVE-2025-29814 با شدت 9.3 یک نقص امنیتی بحرانی در Microsoft Partner Center است که به مهاجمان امکان می‌دهد سطح دسترسی خود را از یک کاربر عادی به مدیر سیستم ارتقا دهند. این آسیب‌پذیری به دلیل کنترل نامناسب دسترسی رخ می‌دهد و مهاجمان می‌توانند از آن برای تغییر تنظیمات سیستم، دسترسی به داده‌های حساس و انجام فعالیت‌های غیرمجاز استفاده کنند. این آسیب‌پذیری می‌تواند به افشای اطلاعات، تغییرات غیرمجاز در سیستم و از کار افتادن سرویس‌ها منجر شود.

 

محصولات تحت تأثیر

مایکروسافت هنوز جزئیات دقیق نسخه‌های آسیب‌پذیر را اعلام نکرده است.
تمامی سیستم‌هایی که از Microsoft Partner Center استفاده می‌کنند، ممکن است تحت تأثیر باشند.

 

توصیه‌های امنیتی

  • مایکروسافت برای رفع این آسیب‌پذیری، یک به‌روزرسانی امنیتی منتشر کرده است. توصیه می‌شود که تمامی مدیران سیستم‌ها این پچ امنیتی را در اسرع وقت اعمال کنند.
  • بررسی و محدود کردن سطح دسترسی کاربران به حداقل موردنیاز می‌تواند احتمال سوءاستفاده را کاهش دهد.
  • استفاده از سیستم‌های نظارتی برای شناسایی دسترسی‌های غیرمجاز و فعالیت‌های مشکوک می‌تواند به کاهش ریسک حمله کمک کند.

 

منبع خبر:

[1]https://nvd.nist.gov/vuln/detail/CVE-2025-29814