0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidades críticas corregidas en Microsoft Dynamics (advisories.ncsc.nl)

· hace 77d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • CVE-2026-42898 (CVSS 9,9) permite ejecución remota de código en Dynamics 365 on-premises.
  • CVE-2026-40417 (CVSS 7,8) conduce a escalada de privilegios en Business Central.
  • CVE-2026-40374 (CVSS 6,5) expone datos sensibles en Power Automate.

"El NCSC neerlandés ha emitido un aviso sobre múltiples vulnerabilidades en componentes de Microsoft Dynamics. La más crítica, CVE-2026-42898 en Dynamics 365 (on-premises), tiene una puntuación CVSS de 9,9 y permite a un atacante autenticado ejecutar código arbitrario. Otras fallas incluyen escalada de privilegios en Business Central (CVE-2026-40417, CVSS 7,8), acceso a datos en Power Automate (CVE-2026-40374, CVSS 6,5) y escalada de privilegios en Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft ha lanzado parches; para CVE-2026-33821 no se requiere acción. Se insta a los usuarios a aplicar las actualizaciones de inmediato."

#Vulnerabilidades Microsoft Dynamics #CVE-2026-42898 RCE #Aviso NCSC

Matriz de discusión

0 segmentos

aún no hay comentarios.