Microsoft korjaa useita haavoittuvuuksia kehittäjätyökaluissa (advisories.ncsc.nl)
- Kriittinen Azure DevOps -haavoittuvuus CVSS 10.0
- Useita RCE- ja oikeuksien korotushaavoittuvuuksia VS Code ja .NET -tuotteissa
- NCSC suosittelee välitöntä päivitystä
"Microsoft on julkaissut tietoturvapäivityksiä useisiin haavoittuvuuksiin kehittäjätyökaluissaan, mukaan lukien Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot ja Data Formulator. Vakavin on CVE-2026-42826 Azure DevOpsissa CVSS-pistein 10.0, joka mahdollistaa arkaluontoisten tietojen käytön. Muut korkean vaikutuksen virheet mahdollistavat mielivaltaisen koodin suorituksen, oikeuksien korotuksen, palvelunestohyökkäykset ja suojauksen ohituksen. Hollannin NCSC julkaisi tämän tiedotteen ja kehottaa asentamaan korjaukset."
ei vielä kommentteja.