CVE-2026-42898: Kritische RCE-Sicherheitslücke in Microsoft Dynamics 365 (cve.org)
0xBASE INTEL BRIEF
- CVSS-Score 9.9 (kritisch)
- Code Injection in Prozesssitzungsdaten
- Nur On-Premises-Installationen betroffen
"Eine kritische Code-Injection-Schwachstelle (CVSS 9.9) in lokalen Installationen von Microsoft Dynamics 365 ermöglicht authentifizierten Angreifern die Ausführung beliebigen Codes durch manipulierte Prozesssitzungsdaten. Die Schwachstelle wird als CVE-2026-42898 verfolgt und betrifft on-premises Versionen. Es wird dringend empfohlen, Patches von Microsoft zeitnah anzuwenden, da die Gefahr von Ausnutzung im Internet hoch ist."
Noch keine Kommentare.