平台
dotnet
组件
azure-stack-hub
修复版本
1.2406.1.23
1.2408.1.50
1.2501.1.47
CVE-2025-53793 描述了 Azure Stack Hub 中的信息泄露漏洞。此漏洞允许未经授权的攻击者通过网络泄露敏感信息,可能导致数据泄露和安全风险。受影响的版本包括 1.0.0 至 1.2501.1.47。已发布修复程序,建议尽快升级。
攻击者利用此信息泄露漏洞,可以未经授权访问 Azure Stack Hub 内部的数据和配置信息。这可能包括用户凭据、API 密钥、内部网络拓扑等敏感数据。攻击者可以利用这些信息进行进一步的攻击,例如横向移动到其他系统,窃取数据,或破坏服务。虽然目前尚未观察到大规模利用,但该漏洞的暴露风险较高,尤其是在配置不当或缺乏适当安全措施的环境中。类似的信息泄露漏洞可能导致严重的业务中断和声誉损失。
CVE-2025-53793 已于 2025 年 8 月 12 日公开披露。目前尚无公开的利用代码 (PoC),但由于漏洞的严重性和潜在影响,建议将其视为高风险漏洞。该漏洞尚未被添加到 CISA KEV 目录,但应密切关注相关安全公告和威胁情报。
Organizations deploying Azure Stack Hub, particularly those utilizing older versions (1.0.0–1.2501.1.47), are at risk. Environments with relaxed authentication policies or inadequate network segmentation are especially vulnerable. Shared hosting environments leveraging Azure Stack Hub may also be impacted if proper isolation measures are not in place.
• .NET: Monitor Azure Stack Hub logs for unusual authentication attempts or access patterns. Use Azure Monitor to create alerts for suspicious activity. • .NET: Use Sysinternals tools like Process Monitor to observe network connections and file access attempts by Azure Stack Hub processes. • .NET: Review Azure Stack Hub security logs for failed login attempts and unauthorized access events. • .NET: Examine Azure Stack Hub configuration files for any signs of tampering or unauthorized modifications.
disclosure
漏洞利用状态
EPSS
0.15% (35% 百分位)
CISA SSVC
CVSS 向量
为了缓解 CVE-2025-53793 的风险,最有效的措施是立即将 Azure Stack Hub 升级至 1.2501.1.47 或更高版本。在升级之前,请务必备份所有重要数据和配置。如果升级过程存在中断风险,可以考虑实施临时缓解措施,例如加强网络隔离,限制对 Azure Stack Hub 的访问,并实施多因素身份验证。此外,定期审查 Azure Stack Hub 的安全配置,确保遵循最佳实践。
Actualice Azure Stack Hub a la última versión disponible. Esto solucionará la vulnerabilidad de divulgación de información causada por una autenticación incorrecta. Consulte el portal de Azure Stack Hub para obtener instrucciones sobre cómo aplicar las actualizaciones.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2025-53793 是 Azure Stack Hub 1.0.0–1.2501.1.47 中的一个安全漏洞,允许攻击者通过网络泄露信息。CVSS 评分为 7.5 (高)。
如果您正在使用 Azure Stack Hub 的版本低于 1.2501.1.47,则可能受到此漏洞的影响。请尽快升级。
升级至 Azure Stack Hub 1.2501.1.47 或更高版本以修复此漏洞。在升级前请备份数据。
目前尚未观察到大规模利用,但由于漏洞的严重性,建议将其视为高风险漏洞。
请访问 Microsoft 安全响应中心,查找有关 CVE-2025-53793 的官方公告和缓解措施。
上传你的 packages.lock.json 文件,立即知道是否受影响。