Authorization bypass through user-controlled key in Azure Privileged Identity Management (PIM) allows an authorized attacker to elevate privileges over a network.
CVE-2026-35430 is an authorization bypass vulnerability in Azure Privileged Identity Management that allows authenticated attackers to escalate privileges through user-controlled keys. This high-severity flaw (CVSS 8.8) affects organizations using Azure PIM for identity and access management.
يسمح هذا الثغر الأمني في Azure Privileged Identity Management للمهاجمين المصرح لهم بتجاوز عناصر التحكم في التفويض من خلال مفاتيح يتحكم بها المستخدم. يمكن للمهاجمين ذوي الوصول الأولي استخدام هذه الثغرة لرفع امتيازاتهم بشكل غير مصرح به عبر الشبكة. يؤثر هذا على سلامة نموذج الثقة الصفري وإدارة الهويات في المؤسسات.
This vulnerability in Azure Privileged Identity Management enables authorized attackers to bypass authorization controls and elevate their privileges across the network. Organizations relying on Azure PIM for access control face significant risk of unauthorized privilege escalation.
Immediately update Azure Privileged Identity Management to the latest patched version. Implement strict key management policies, enforce multi-factor authentication for PIM access, conduct privilege access reviews, and monitor PIM activities for suspicious elevation attempts. Restrict PIM administrative access to essential personnel only.
قم بتحديث Azure Privileged Identity Management فوراً إلى أحدث إصدار معالج. طبق سياسات إدارة مفاتيح صارمة وفرض المصادقة متعددة العوامل لوصول PIM وإجراء مراجعات الوصول المميز ومراقبة أنشطة PIM للكشف عن محاولات الارتفاع المريبة. قيد وصول إدارة PIM للموظفين الأساسيين فقط.