- شناسه CVE-2025-59273 :CVE
- CWE-284 :CWE
- yes :Advisory
- منتشر شده: اکتبر 23, 2025
- به روز شده: دسامبر 11, 2025
- امتیاز: 7.3
- نوع حمله: Remote Unauthorized Privilege Escalation
- اثر گذاری: Privilege Escalation
- حوزه: سیستمهای مجازیسازی و مدیریت ابری
- برند: Microsoft
- محصول: Azure Event Grid System
- وضعیتPublished :CVE
- No :POC
- وضعیت آسیب پذیری: patch شده
چکیده
آسیبپذیری کنترل دسترسی نادرست (Improper Access Control) در سرویس ابری Azure Event Grid System شناسایی شده است که به یک مهاجم غیرمجاز اجازه میدهد از راه دور و بدون نیاز به احراز هویت سطح دسترسی خود را در محیط ابری افزایش دهد.
توضیحات
آسیبپذیری CVE-2025-59273 ناشی از کنترل دسترسی نادرست (Improper Access Control) مطابق با CWE-284 در سرویس ابری Azure Event Grid System است.
Azure Event Grid یک سرویس کاملاً مدیریتشده برای مدیریت و مسیریابی رویدادها (Event Routing) در پلتفرم Azure محسوب میشود که امکان انتشار، اشتراک و واکنش به رویدادها را بر اساس مدل انتشار یا اشتراک (Publish–Subscribe) فراهم میکند. این سرویس برای اتصال منابع مختلف، از جمله سرویسهای Azure، اپلیکیشنهای سفارشی و منابع خارجی، به مصرفکنندگان رویداد استفاده میشود.
این ضعف به یک مهاجم غیرمجاز اجازه میدهد تا با ارسال درخواستهای دستکاریشده به رابطهای برنامهنویسی کاربردی (API) مربوط به Event Grid، بررسیهای مرتبط با مجوزدهی یا کنترل دسترسی را دور بزند و عملیات غیرمجازی را با سطح دسترسی بالاتر انجام دهد. در چنین شرایطی، مهاجم میتواند به برخی منابع یا پیکربندیها دسترسی پیدا کند یا جریان پردازش رویدادها را تغییر دهد.
این حمله بهصورت کاملاً از راه دور و بدون نیاز به احراز هویت، دسترسی اولیه یا تعامل کاربر انجام میشود. پیامدهای این آسیبپذیری شامل تأثیر محدود بر محرمانگی، یکپارچگی و دسترسپذیری است؛ بهگونهای که مهاجم ممکن است بتواند اطلاعات محدودی را افشا کند، برخی تنظیمات را تغییر دهد یا در پردازش رویدادها اختلال ایجاد نماید.
بهرهبرداری از این ضعف نیازمند ابزارهای پیچیده نیست و مهاجم میتواند با استفاده از اسکریپتها یا ابزارهای خودکار، درخواستهای مخرب را به اندپوینتهای Event Grid ارسال کرده و عملکرد سرویس را بهصورت غیرمجاز تحت تأثیر قرار دهد.
مایکروسافت این آسیبپذیری را بهطور کامل در سمت سرویس ابری (Cloud Service) پچ کرده است و بنابراین نیازمند هیچگونه اقدامی از سوی کاربران یا مدیران سیستم نیست. انتشار این CVE در راستای سیاست شفافیت بیشتر مایکروسافت در اطلاعرسانی آسیبپذیریهای مربوط به سرویسهای ابری انجام شده تا سازمانها از ریسکهای بالقوه آگاه باشند.
CVSS
| Score | Severity | Version | Vector String |
| 7.3 | HIGH | 3.1 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L/E:U/RL:O/RC:C |
لیست محصولات آسیب پذیر
| Versions | Product |
| affected at N/A | Azure Event Grid System |
لیست محصولات بروز شده
| Versions | Product |
| Mitigated by Microsoft (No customer action required) | Azure Event Grid System |
استفاده محصول در ایران
در این جدول، تعداد صفحات ایندکسشده در گوگل با دامنه .ir که Azure Event Grid را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.
| Approx. Usage in .ir Domain via Google
(Total Pages) |
Search Query (Dork) | Product |
| 212 | site:.ir “Azure Event Grid” | Azure Event Grid |
نتیجه گیری
این آسیبپذیری با شدت بالا در سرویس ابری Azure Event Grid System، از طریق کنترل دسترسی نادرست امکان افزایش سطح دسترسی از راه دور را فراهم میکند. مایکروسافت این ضعف را بهطور کامل در سمت سرویس پچ کرده است و هیچ اقدامی از سمت کاربران لازم نیست اما برای کاهش ریسکهای مشابه در سرویسهای ابری Azure، اجرای اقدامات زیر توصیه میشود:
- مانیتورینگ دقیق: با استفاده از Azure Monitor و Microsoft Defender for Cloud فعالیتهای Event Grid را نظارت کرده و تلاشهای غیرمجاز دسترسی را شناسایی کنید.
- اصل حداقل دسترسی: از سیاست های کنترل دسترسی مبتنی بر نقش (RBAC) برای محدود کردن دسترسی به Event Grid Topics و Subscriptions استفاده کنید و دسترسی Contributor یا Owner را تنها به کاربران ضروری اعطا نمایید.
- استفاده از لینک خصوصی (Private Link): Private Endpoints و یکپارچهسازی با شبکه مجازی (Virtual Network Integration) را فعال کنید تا دسترسی عمومی محدود شده و ترافیک تنها از شبکههای مجاز عبور کند.
- پیادهسازی سیاستهای امنیتی: با Azure Policy قوانین سختگیرانه بر ایجاد و مدیریت System Topics اعمال نمایید.
- بررسی لاگها: لاگهای فعالیت (Activity Logs) و لاگهای تشخیصی (Diagnostic Logs) Event Grid را بهطور منظم بررسی کنید تا فعالیتهای مشکوک شناسایی شوند.
- آموزش تیمها: مدیران و توسعهدهندگان را در مورد ریسکهای کنترل دسترسی نادرست در سرویسهای مدیریتشده آموزش دهید و بر ضرورت استفاده از RBAC پیشرفته را تأکید کنید.
اجرای این اقدامات، در کنار پچهای اعمالشده توسط مایکروسافت، امنیت زیرساختهای مبتنی بر Azure Event Grid را بهطور چشمگیری افزایش داده و احتمال سوءاستفاده از آسیبپذیریهای مشابه در آینده را به حداقل میرساند.
امکان استفاده در تاکتیک های Mitre Attack
Initial Access (TA0001)
در این آسیبپذیری، دسترسی اولیه مستقیماً از طریق سطح عمومی API سرویس Azure Event Grid و بدون نیاز به احراز هویت یا تعامل کاربر انجام میشود. مهاجم میتواند با ارسال درخواستهای دستکاریشده به اندپوینتهای سرویس، وارد چرخه پردازش شود. این مرحله بهطور کامل وابسته به قرار گرفتن سرویس در معرض اینترنت عمومی است و به هیچ foothold قبلی نیاز ندارد.
Privilege Escalation (TA0004)
هسته اصلی آسیبپذیری در این تاکتیک قرار دارد. مهاجم با دور زدن کنترلهای دسترسی مبتنی بر نقش، میتواند عملیاتهایی را انجام دهد که خارج از سطح مجاز اوست. این افزایش سطح دسترسی در بستر Cloud و در سطح سرویس (Service‑Level Privilege Escalation) رخ میدهد، نه در قالب User‑to‑Admin کلاسیک، و میتواند منجر به دسترسی یا تغییر منابع و پیکربندیهای Event Grid شود.
Defense Evasion (TA0005)
بهدلیل استفاده از درخواستهای معتبر API و نبود نیاز به احراز هویت، فعالیت مهاجم میتواند شبیه ترافیک عادی سرویس به نظر برسد. این موضوع تشخیص مبتنی بر امضا را دشوار میکند.
Discovery (TA0007)
مهاجم میتواند از طریق پاسخهای API و رفتار سرویس، به شناسایی ساختار Topic ها، Subscriptionها و الگوهای پردازش رویداد بپردازد. این شناسایی به او کمک میکند حملات هدفمندتری روی جریانهای حیاتی رویداد اجرا کند.
Impact (TA0040)
پیامد نهایی شامل تغییر یا اختلال در مسیر پردازش رویدادها، افشای محدود اطلاعات، و کاهش یکپارچگی و دسترسپذیری سرویسهای وابسته به Event Grid است. در محیطهای Cloud‑Native، اختلال در Event Routing میتواند اثر زنجیرهای روی سرویسهای متصل ایجاد کرده و تأثیر عملیاتی قابلتوجهی داشته باشد.
منابع
- https://www.cve.org/CVERecord?id=CVE-2025-59273
- https://www.cvedetails.com/cve/CVE-2025-59273/
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-59273
- https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-59273
- https://vuldb.com/?id.329719
- https://nvd.nist.gov/vuln/detail/CVE-2025-59273
- https://cwe.mitre.org/data/definitions/284.html