MENU PRINCIPALE

Sicurezza & conformità

Manteniamo i più elevati standard per proteggere i suoi dati e garantire la fiducia.

DEVO-2026-0008

PowerShell Universal è interessato da molteplici vulnerabilità.

Prodotti interessati

PowerShell Universal
2026.1.3 e precedenti

Registro delle modifiche

Pubblicazione iniziale - 17 marzo 2026

Assenza di controlli di autorizzazione su più endpoint di servizio gRPC

8.7 Alta - CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N

L'assenza di controlli di autorizzazione su più endpoint di servizio gRPC in PowerShell Universal prima della versione 2026.1.4 consente a un utente autenticato in possesso di un qualsiasi token valido di aggirare i controlli degli accessi basati sui ruoli ed eseguire operazioni privilegiate - tra cui la lettura di dati sensibili, la creazione o l'eliminazione di risorse e l'interruzione del funzionamento del servizio - tramite richieste gRPC appositamente predisposte.

CVE(s)

CVE-2026-4064

Correzione e soluzioni alternative

Aggiorna a PowerShell Universal 2026.1.4 o versione successiva.

Mancanza di convalida dell'URL su endpoint e app definiti dall'utente

Media 5.5 - CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:L

Una convalida impropria dell'input nella configurazione delle app e degli endpoint in PowerShell Universal prima della versione 2026.1.4 consente a un utente autenticato con le autorizzazioni per creare o modificare App o Endpoint di sovrascrivere route applicative o di sistema esistenti, causando un instradamento delle richieste non previsto e un denial of service tramite un percorso URL in conflitto.

CVE(s)

CVE-2026-3563

Correzione e soluzioni alternative

Aggiorna a PowerShell Universal 2026.1.4 o versione successiva.