Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 31 juillet 2026 N° CERTFR-2026-AVI-0953 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Microsoft Azure Gestion du document Référence CERTFR-2026-AVI-0953 Titre Vulnérabilité dans Microsoft Azure Date de la première version 31 juillet 2026 Date de la dernière version 31 juillet 2026 Source(s) Bulletin de sécurité Microsoft Azure CVE-2026-66803 du 30 juillet 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risque Exécution de code arbitraire à distance Systèmes affectés Azure Cosmos DB Résumé Une vulnérabilité a été découverte dans Microsoft Azure. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Microsoft Azure CVE-2026-66803 du 30 juillet 2026 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-66803 Référence CVE CVE-2026-66803 https://www.cve.org/CVERecord?id=CVE-2026-66803 Gestion détaillée du document le 31 juillet 2026 Version initiale
A critical vulnerability (CVE-2026-66803, CVSS 10.0) in Microsoft Azure Cosmos DB allows for remote code execution, though the specific attack vector is not detailed in the provided article. The article references the Microsoft security bulletin for obtaining patches but does not specify affected or fixed version numbers.