Kriittisiä haavoittuvuuksia korjattu Microsoft Dynamicsissa (advisories.ncsc.nl)
- CVE-2026-42898 (CVSS 9,9) mahdollistaa etäkoodin suorituksen Dynamics 365 on-premisesissa.
- CVE-2026-40417 (CVSS 7,8) johtaa oikeuksien korotukseen Business Centralissa.
- CVE-2026-40374 (CVSS 6,5) paljastaa arkaluonteisia tietoja Power Automatessa.
"Alankomaiden NCSC on antanut varoituksen useista haavoittuvuuksista Microsoft Dynamics -komponenteissa. Kriittisin, CVE-2026-42898 Dynamics 365 (on-premises), on CVSS-pistemäärä 9,9 ja sallii todennetun hyökkääjän suorittaa mielivaltaista koodia. Muita vikoja ovat oikeuksien korotus Business Centralissa (CVE-2026-40417, CVSS 7,8), tietojen käyttö Power Automatessa (CVE-2026-40374, CVSS 6,5) ja oikeuksien korotus Customer Insightsissa (CVE-2026-33821, CVSS 7,7). Microsoft on julkaissut korjauspäivityksiä; CVE-2026-33821 ei vaadi toimenpiteitä. Käyttäjiä kehotetaan asentamaan päivitykset viipymättä."
ei vielä kommentteja.