Microsoft corrige múltiples vulnerabilidades en herramientas de desarrollador (advisories.ncsc.nl)
- Vulnerabilidad crítica de Azure DevOps con CVSS 10.0
- Múltiples fallas RCE y de escalada de privilegios en VS Code y .NET
- NCSC recomienda parchar inmediatamente
"Microsoft ha publicado parches de seguridad para varias vulnerabilidades en sus herramientas de desarrollador, incluyendo Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot y Data Formulator. La más grave es CVE-2026-42826 en Azure DevOps con una puntuación CVSS de 10.0, que permite acceder a datos sensibles. Otras fallas de alta gravedad permiten ejecución de código arbitrario, escalada de privilegios, denegación de servicio y omisión de seguridad. El NCSC de los Países Bajos emitió este aviso instando a aplicar los parches."
aún no hay comentarios.