CVE-2025-49752Patch(microsoft / azure_bastion_developer)

MEDIUMCVSS 10.0 · CRITICAL

Exploitation ongoing with high activity in latest observed window (2 mentions)

Immediate actions

  • Patch microsoft azure_bastion_developer systems immediately
  • Assume compromise if assets are exposed

Recommended action window: Immediate (within 24h)

NVD description

Azure Bastion Elevation of Privilege Vulnerability

4.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-294

Priority

MEDIUM

Exploitation

ACTIVE

PoC

NONE

Patch

AVAILABLE

Momentum

NONE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • azure_bastion_developer

Threat summary

  • Active exploitation appears in 1 classified signals
  • Patch or workaround signal is available
  • 2 mentions across 1 observed day

What's happening

  • Active exploitation reported across 1 signal
  • Patch or workaround mentioned in 2 signals
  • Technical details provided in 2 signals
  • 2 total mentions across 1 day

Affected systems

Vendors
Products
azure_bastion_developer

1 version affected across 1 product

Deep dive

Activity timeline2 mentions / 1d
01122Mentions · 2026-04-16: 2Active Exploitation · 2026-04-16: 1Patch / Workaround · 2026-04-16: 2Technical Details · 2026-04-16: 204-16
Signal classification1 categories
Patch
2100.0%
Referenced assets8 URLs
Full discourse2 posts
  • Yoko Hasebe (長谷部洋子 岩国市)@yokotf4yur
    Patch

    https://x.com/i/grok/share/470876ca2c9c4d0fa61ba35ef182dd25 いいえ、放置するのはおすすめしません。 特にYouTube Shortsで紹介したCVE-2025-55241(Entra ID)やCVE-2025-49752(Azure Bastion)のようなCVSS 10.0 Criticalのものは、早めの確認と対策が重要です。なぜ放置しない方がいいか(2026年4月16日時点の状況)CVE-2025-55241 (Entra ID / 旧Azure AD) 2025年7月に発見・修正された深刻なトークン検証不備。攻撃者が任意のテナントでGlobal Adminを偽装可能になり、テナント全体の乗っ取りリスクがありました。 Microsoftは2025年9月頃にパッチを適用し、顧客側で特別なアクションは不要(サービス側で修正済み)としていますが、古いテナント設定やレガシーGraph APIを使い続けている場合は残存リスクがあります。 研究者からは「世界中のEntra IDテナントをほぼすべて危険にさらす最悪レベルの脆弱性」と評価され、CVSSが一時10.0になったほどです。 CVE-2025-49752 (Azure Bastion) 認証バイパス(キャプチャー・リプレイ攻撃)で、Bastion経由のVMアクセスが危険に。 2025年11月公開のCritical(CVSS 10.0)。パッチ適用が推奨されます。 CVE-2026-20965 (Windows Admin Center) 2026年1-3月頃の修正済みですが、**1台のマシンが侵害されるとテナント全体に横移動(RCE)**できる高リスク。Arc接続環境を使っている人は特に注意。 2026年4月 Patch Tuesday 163〜165件のCVE対応(2つのゼロデイ含む)。Azure関連でもAzure Monitor Agent、Logic Apps、HPC PackなどのElevation of Privilegeが複数あり、「Exploitation Less Likely」とされていますが、放置すると積み重なって危険です。 現実的な判断基準(あなたの場合)Azureを積極的に使っていない・個人利用のみ → 完全に放置しても即被害は出にくいですが、アカウント乗っ取りの入り口になる可能性は残ります。 仕事・プロジェクト・VM・Entra IDを使っている → 絶対に放置せず確認を。 Shorts動画で「Claudeまとめ」として出している以上、視聴者が真似して自分の環境を放置すると、誤った安心感を与えてしまうリスクもあります。 今すぐやるべき簡単な対策(優先順位高い順)Microsoft Entra ID / Azure Portalにログイン → Security → Secure Score をチェック(未修正項目が出ていないか)。 Patch Tuesdayの最新更新を適用(Windows Admin Center、Azure Arc、Bastionなどを使っている場合)。 IAMの見直し:最小権限原則(不要なGlobal Adminを減らす)、Conditional Accessを強化。 レガシー機能の停止:Azure AD Graph APIは2025年8月に廃止済み。まだ使っていれば即移行。 Microsoft Defender for Cloud を有効化(誤設定や脆弱性を自動検知)。 結論: 完全に放置するのは避けた方が安全です。特にCriticalレベルのものは「Microsoftが直したからOK」と過信せず、自分のテナントで影響がないか今週中に1回確認することをおすすめします。あなたのAzure環境はどのくらい使っていますか?(個人テスト用? 仕事で本格運用? VMやKubernetesもある?) 教えてくれれば、よりピンポイントな「この部分だけチェックすればOK」というアドバイスを出せますよ! Shortsの反応が出たら教えてくださいね。追加で特定のCVEの対策詳細が必要ならすぐまとめます!

    Post summary

    The post focuses on critical Azure-related CVEs (CVE‑2025‑55241, CVE‑2025‑49752, etc.), urges users to apply Microsoft patches and follow mitigation steps, but does not present a PoC, exploit, or evidence of active exploitation. The content is centered on patching and risk mitigation.

    00000203
  • Yoko Hasebe (長谷部洋子 岩国市)@yokotf4yur
    Patch

    https://youtube.com/shorts/6BSWMZkihUI?si=YmepQEcWwfKlNBnJ ## ✅ 確認済み:最新 Azure 脆弱性・CVE 情報(2025〜2026年) ### 🔴 最重要:CVE-2025-55241(Entra ID) **CVSS 10.0 / Critical** Microsoft Entra IDのトークン検証不備により、攻撃者が任意のユーザー(グローバル管理者を含む)をすべてのテナントにわたって偽装できる脆弱性。発見者はセキュリティ研究者 Dirk-Jan Mollema(2025年7月14日報告)で、Microsoftは3日後の7月17日に修正を完了。顧客側の対応は不要。野生での悪用は確認されていない。 [The Hacker News](https://thehackernews.com/2025/09/microsoft-patches-critical-entra-id.html) 技術的な原因は、レガシーAzure AD Graph APIのトークン検証の欠陥。攻撃者が自テナントで取得した「Actorトークン」を他テナントに使い回すことで、MFAや条件付きアクセスポリシーをバイパスしてテナント全体を侵害できる状態だった。 [Uvcyber](https://www.uvcyber.com/resources/reports/threat-advisory-azure-entra-id-vulnerability) **対応アクション:** - Azure AD Graph API(2025年8月31日に廃止済み)への依存を排除 - Microsoft Graphへ移行 - PIM(Privileged Identity Management)の導入 --- ### 🔴 CVE-2026-20965(Windows Admin Center) **High / テナント全体への横断アクセス** Windows Admin Center の Azure SSO実装に高深刻度の脆弱性。不正なトークン検証により、Azure VMおよびArc接続システム全体への不正アクセスが可能。Microsoftは2026年1月13日リリースのv0.70.00で修正。それ以前のバージョンは依然として脆弱。 [Gopher](https://www.gopher.security/news/critical-azure-entra-id-vulnerability-allows-tenant-wide-compromise) --- ### 🟠 AKS(Azure Kubernetes Service)関連 CVE 2025年3月、Kubernetes nginx ingress controllerに複数の脆弱性が開示された:CVE-2025-1974(Critical)、CVE-2025-1098(High)、CVE-2025-1097(High)、CVE-2025-24514(High)、CVE-2025-24513(Medium)。ingress-nginxを使用しているクラスターが対象。AKSのマネージドアドオンはパッチ済みだが、独自導入の場合はv1.11.5またはv1.12.1へのアップデートが必要。 [Microsoft Learn](https://learn.microsoft.com/en-us/azure/aks/security-bulletins/overview) また、runcに関するCVE-2025-31133、CVE-2025-52565、CVE-2025-52881も開示済み。新しいノードイメージがロールアウトされている。 [Microsoft Learn](https://learn.microsoft.com/en-us/azure/aks/security-bulletins/overview) --- ### 🟠 Azure Bastion CVE-2025-49752 **CVSS 10.0 / Critical** Azure BastionにCVE-2025-49752として追跡される重大な認証バイパス脆弱性。単一のネットワークリクエストでAzure VMへの管理者アクセスを取得できる可能性がある。CWE-294(認証バイパス)に分類され、事前認証・ユーザー操作なしでリモート悪用が可能。 [Zeropath](https://zeropath.com/blog/azure-bastion-cve-2025-49752) --- ### 🟡 2026年4月 Patch Tuesday(最新・4月16日) Microsoftは2026年4月のPatch Tuesdayで163件のCVEを修正。うち8件がCritical評価。CVE-2026-32201はSharePointのゼロデイで実際に悪用された。 [Tenable®](https://www.tenable.com/blog/microsofts-april-2026-patch-tuesday-addresses-163-cves-cve-2026-32201) 主なCVE: - **CVE-2026-33826**:Windows Active Directory RCE(Critical、CVSS 8.0) - **CVE-2026-33824**:Windows IKE RCE(Critical、CVSS 9.8、未認証攻撃可能) - **CVE-2026-33825**:Microsoft Defender 権限昇格(Important) --- ### 📋 信頼性まとめ | CVE | サービス | 深刻度 | 確認状況 | |-----|---------|--------|---------| | CVE-2025-55241 | Entra ID | CVSS 10.0 | ✅ 実在 | | CVE-2025-49752 | Azure Bastion | CVSS 10.0 | ✅ 実在 | | CVE-2026-20965 | Windows Admin Center | High | ✅ 実在 | | CVE-2025-1974 | AKS nginx | Critical | ✅ 実在 | | CVE-2026-32201 | SharePoint | 実悪用確認 | ✅ 実在 | --- 特定のCVEの詳細や、対策方法について知りたい場合はお知らせください!←Claude

    Post summary

    An overview of critical Azure-related CVEs, emphasizing patch status and mitigation steps, with one vulnerability confirmed as actively exploited in the wild.

    00000231
CPE platform detail1 entries

1 of 1 entries

PartVendorProductVersionTarget SWTarget HW
Appmicrosoftazure_bastion_developer---

Explore more