Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 12 août 2026 N° CERTFR-2026-AVI-1003 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Multiples vulnérabilités dans Microsoft Azure Gestion du document Référence CERTFR-2026-AVI-1003 Titre Multiples vulnérabilités dans Microsoft Azure Date de la première version12 août 2026 Date de la dernière version12 août 2026 Source(s) Bulletin de sécurité Microsoft Azure CVE-2026-47299 du 11 août 2026Bulletin de sécurité Microsoft Azure CVE-2026-57104 du 11 août 2026Bulletin de sécurité Microsoft Azure CVE-2026-65806 du 11 août 2026Bulletin de sécurité Microsoft Azure CVE-2026-6726 du 11 août 2026Bulletin de sécurité Microsoft Azure CVE-2026-6727 du 11 août 2026Bulletin de sécurité Microsoft Azure CVE-2026-70340 du 11 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à la confidentialité des données Contournement de la politique de sécurité Élévation de privilèges Systèmes affectés Azure Confidential Compute VM SKU DCasv5/DCadsv5 Azure Confidential Compute VM SKU DCasv6/DCadsv6 Azure Confidential Compute VM SKU ECasv5/ECadsv5 Azure Confidential Compute VM SKU ECasv6/ECadsv6 Azure CycleCloud 8.9.1 versions antérieures à 8.9.1 Azure CycleCloud 8.9.2 versions antérieures à 8.9.2 Azure Monitor Agent Linux Extension versions antérieures à 1.43 Azure Storage Explorer versions antérieures à 20260730.9 DCesv6-series Azure VM Ecesv6-series Azure VM Résumé De multiples vulnérabilités ont été découvertes dans Microsoft Azure. Elles permettent à un attaquant de provoquer une élévation de privilèges, une atteinte à la confidentialité des données et un contournement de la politique de sécurité.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Microsoft Azure CVE-2026-47299 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-47299 Bulletin de sécurité Microsoft Azure CVE-2026-57104 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-57104 Bulletin de sécurité Microsoft Azure CVE-2026-65806 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65806 Bulletin de sécurité Microsoft Azure CVE-2026-6726 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-6726 Bulletin de sécurité Microsoft Azure CVE-2026-6727 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-6727 Bulletin de sécurité Microsoft Azure CVE-2026-70340 du 11 août 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-70340 Référence CVE CVE-2026-47299 https://www.cve.org/CVERecord?id=CVE-2026-47299 Référence CVE CVE-2026-57104 https://www.cve.org/CVERecord?id=CVE-2026-57104 Référence CVE CVE-2026-65806 https://www.cve.org/CVERecord?id=CVE-2026-65806 Référence CVE CVE-2026-6726 https://www.cve.org/CVERecord?id=CVE-2026-6726 Référence CVE CVE-2026-6727 https://www.cve.org/CVERecord?id=CVE-2026-6727 Référence CVE CVE-2026-70340 https://www.cve.org/CVERecord?id=CVE-2026-70340 Gestion détaillée du document le 12 août 2026 Version initiale