0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kriittisiä haavoittuvuuksia korjattu Microsoft Dynamicsissa (advisories.ncsc.nl)

· 77 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • CVE-2026-42898 (CVSS 9,9) mahdollistaa etäkoodin suorituksen Dynamics 365 on-premisesissa.
  • CVE-2026-40417 (CVSS 7,8) johtaa oikeuksien korotukseen Business Centralissa.
  • CVE-2026-40374 (CVSS 6,5) paljastaa arkaluonteisia tietoja Power Automatessa.

"Alankomaiden NCSC on antanut varoituksen useista haavoittuvuuksista Microsoft Dynamics -komponenteissa. Kriittisin, CVE-2026-42898 Dynamics 365 (on-premises), on CVSS-pistemäärä 9,9 ja sallii todennetun hyökkääjän suorittaa mielivaltaista koodia. Muita vikoja ovat oikeuksien korotus Business Centralissa (CVE-2026-40417, CVSS 7,8), tietojen käyttö Power Automatessa (CVE-2026-40374, CVSS 6,5) ja oikeuksien korotus Customer Insightsissa (CVE-2026-33821, CVSS 7,7). Microsoft on julkaissut korjauspäivityksiä; CVE-2026-33821 ei vaadi toimenpiteitä. Käyttäjiä kehotetaan asentamaan päivitykset viipymättä."

#Microsoft Dynamics haavoittuvuudet #CVE-2026-42898 RCE #NCSC varoitus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.