2 Microsoft Azure Cognitive Service for Language权限提升漏洞(CVE-2025-64663)
一、漏洞描述:
Microsoft Azure Cognitive Service for Language是美国微软(Microsoft)公司的一款基于云的自然语言处理服务。
Microsoft Azure Cognitive Service for Language存在权限提升漏洞,该漏洞是由自定义问答中的缺陷引起的。攻击者可利用该漏洞在系统上获得更高的权限。
二、风险等级:
高
三、影响范围:
Microsoft Azure Cognitive Service for Language
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://msrc.microsoft.com/updat ... lity/CVE-2025-64663
3 Microsoft Azure Cosmos DB欺骗漏洞(CVE-2025-64675)
一、漏洞描述:
Microsoft Azure Cosmos DB是美国微软(Microsoft)公司的一个分布式多模型数据库。
Microsoft Azure Cosmos DB存在欺骗漏洞,该漏洞源于输入中和不当,攻击者可利用该漏洞导致网络欺骗攻击。
二、风险等级:
高
三、影响范围:
Microsoft Azure Cosmos DB
四、修复建议:
目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://msrc.microsoft.com/updat ... lity/CVE-2025-64675