Sicherheitslücke in Microsoft Dynamics NAV und 365 Business Central behoben (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Schwachstelle in Microsoft Dynamics NAV und 365 Business Central behoben.
- Remote-Codeausführung durch manipulierte Login-Anfrage möglich.
- Kein aktiver Missbrauch oder PoC bisher bekannt.
"Microsoft hat eine Sicherheitslücke in Dynamics NAV und 365 Business Central geschlossen. Ein Angreifer kann über eine bösartige Login-Anfrage beliebigen Code ausführen. Aktuell ist kein aktiver Missbrauch bekannt, aber aufgrund der öffentlichen Schnittstellen wird mit Angriffen gerechnet."
Noch keine Kommentare.