0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Kriitilised turvaaugud Microsoft Dynamicsis parandatud (advisories.ncsc.nl)

· 77 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • CVE-2026-42898 (CVSS 9,9) võimaldab koodi kaugkäivitamist Dynamics 365 kohapeal.
  • CVE-2026-40417 (CVSS 7,8) viib privilege escalation'ini Business Centralis.
  • CVE-2026-40374 (CVSS 6,5) eksponeerib tundlikke andmeid Power Automates.

"Hollandi NCSC andis välja hoiatuse mitmete turvaaukude kohta Microsoft Dynamicsi komponentides. Kõige kriitilisem, CVE-2026-42898 Dynamics 365 (kohapeal), on CVSS skooriga 9,9 ja võimaldab autenditud ründajal käitada suvalist koodi. Teised vead hõlmavad privilege escalation Business Centralis (CVE-2026-40417, CVSS 7,8), andmetele juurdepääsu Power Automates (CVE-2026-40374, CVSS 6,5) ja privilege escalation Customer Insightsis (CVE-2026-33821, CVSS 7,7). Microsoft on välja andnud paigad; CVE-2026-33821 puhul pole vaja midagi ette võtta. Kasutajaid kutsutakse uuendusi viivitamatult rakendama."

#Microsoft Dynamics nõrkused #CVE-2026-42898 RCE #NCSC hoiatus

Arutelumaatriks

0 segmenti

kommentaare veel pole.