Source |
The Hacker News |
Identifiant |
8557018 |
Date de publication |
2024-08-13 18:30:00 (vue: 2024-08-13 14:17:41) |
Titre |
Les chercheurs découvrent les vulnérabilités dans le service de bot de santé AI alimenté par l'IA Researchers Uncover Vulnerabilities in AI-Powered Azure Health Bot Service |
Texte |
Les chercheurs en cybersécurité ont découvert deux défauts de sécurité dans le service de bot de santé Azure de Microsoft qui, s'il est exploité, pourrait permettre à un acteur malveillant d'atteindre un mouvement latéral dans les environnements client et d'accès aux données sensibles aux patients.
Les problèmes critiques, désormais corrigés par Microsoft, auraient pu permettre l'accès aux ressources croisées au sein du service, a déclaré Tenable dans un nouveau rapport partagé
Cybersecurity researchers have discovered two security flaws in Microsoft\'s Azure Health Bot Service that, if exploited, could permit a malicious actor to achieve lateral movement within customer environments and access sensitive patient data.
The critical issues, now patched by Microsoft, could have allowed access to cross-tenant resources within the service, Tenable said in a new report shared |
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
access achieve actor allowed azure bot could critical cross customer cybersecurity data discovered environments exploited flaws have health issues lateral malicious microsoft movement new now patched patient permit powered report researchers resources said security sensitive service shared tenable tenant two uncover vulnerabilities within |
Tags |
Vulnerability
|
Stories |
|
Move |
|