Veille / Vulnérabilité
Vulnérabilité

Un paramétrage par défaut d'Azure Automation permet une prise de contrôle d'identité inter-locataires

Dark Reading · 24 juillet 2026 · résumé automatique

Microsoft a corrigé une configuration par défaut exposant des vulnérabilités dans Azure Automation, permettant à un attaquant de s'emparer d'une identité d'un autre locataire. Cette faille de chaîne de confiance combinée à des erreurs de code aurait pu mener à l'accès non autorisé à des données, identifiants et ressources cloud d'autres organisations. L'exploitation nécessite des conditions spécifiques liées aux permissions et à l'architecture multi-locataires. Aucune preuve d'exploitation active n'a été rapportée à ce stade.

L'angle SOVRA

Pour une entreprise utilisant Azure Automation, cette faille illustre l'importance de valider les configurations par défaut et les permissions associées aux services cloud. Un audit offensif (RAID/SENTINELLE) permet de tester la résilience des identités et des workflows automatisés face à des attaques inter-locataires, en identifiant les risques liés aux chaînes de confiance mal sécurisées.

Lire l'article original sur Dark Reading
← Toute la veille