Kritische Schwachstellen in Microsoft Dynamics behoben (advisories.ncsc.nl)
- CVE-2026-42898 (CVSS 9,9) ermöglicht Codeausführung in Dynamics 365 on-premises.
- CVE-2026-40417 (CVSS 7,8) führt zu Privilegienausweitung in Business Central.
- CVE-2026-40374 (CVSS 6,5) legt sensible Daten in Power Automate offen.
"Das niederländische NCSC hat eine Warnung zu mehreren Schwachstellen in Microsoft Dynamics-Komponenten herausgegeben. Die schwerwiegendste, CVE-2026-42898 in Dynamics 365 (on-premises), hat einen CVSS-Score von 9,9 und ermöglicht einem authentifizierten Angreifer die Ausführung beliebigen Codes. Weitere Schwachstellen betreffen Business Central (CVE-2026-40417, Privilegienausweitung), Power Automate (CVE-2026-40374, Datenzugriff) und Customer Insights (CVE-2026-33821, Privilegienausweitung). Microsoft hat Patches bereitgestellt; für CVE-2026-33821 ist kein Handeln erforderlich. Benutzer werden aufgefordert, die Updates umgehend zu installieren."
Noch keine Kommentare.