Product
high
advisory
Microsoft Security Updates — July 2026
11 CVEs 354 IOCsRoundup of Microsoft security advisories published in July 2026.
PoC
PowerShell +511
roundup
11c
354i
updated
medium
advisory
Azure Kubernetes Events Deleted
2 rules 1 TTPAdversaries may delete events in Azure Kubernetes to evade detection, which this rule detects via the MICROSOFT.KUBERNETES/CONNECTEDCLUSTERS/EVENTS.K8S.IO/EVENTS/DELETE operation.
Azure Kubernetes Service
azure
kubernetes
defense-evasion
2r
1t
medium
advisory
Malicious Azure Kubernetes Admission Controller Configuration
2 rules 4 TTPsAn adversary can exploit Kubernetes Admission Controllers in Azure to achieve persistence, privilege escalation, or credential access by manipulating webhook configurations.
Azure Kubernetes Service +1
azure
kubernetes
admission-controller
persistence
privilege-escalation
credential-access
2r
4t
medium
advisory
Azure Kubernetes Services (AKS) Kubernetes Events Deleted
2 rules 2 TTPsAdversaries may delete Kubernetes events in Azure Kubernetes Services (AKS) to evade detection by removing logs of state changes, container creations, image pulls, and pod scheduling.
Azure Kubernetes Service
azure
kubernetes
defense-evasion
2r
2t