0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Kritische Schwachstellen in Microsoft Dynamics behoben (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • CVE-2026-42898 (CVSS 9,9) ermöglicht Codeausführung in Dynamics 365 on-premises.
  • CVE-2026-40417 (CVSS 7,8) führt zu Privilegienausweitung in Business Central.
  • CVE-2026-40374 (CVSS 6,5) legt sensible Daten in Power Automate offen.

"Das niederländische NCSC hat eine Warnung zu mehreren Schwachstellen in Microsoft Dynamics-Komponenten herausgegeben. Die schwerwiegendste, CVE-2026-42898 in Dynamics 365 (on-premises), hat einen CVSS-Score von 9,9 und ermöglicht einem authentifizierten Angreifer die Ausführung beliebigen Codes. Weitere Schwachstellen betreffen Business Central (CVE-2026-40417, Privilegienausweitung), Power Automate (CVE-2026-40374, Datenzugriff) und Customer Insights (CVE-2026-33821, Privilegienausweitung). Microsoft hat Patches bereitgestellt; für CVE-2026-33821 ist kein Handeln erforderlich. Benutzer werden aufgefordert, die Updates umgehend zu installieren."

#Microsoft Dynamics Schwachstellen #CVE-2026-42898 RCE #NCSC Warnung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.