CVE-2026-42898: Kriittinen Microsoft Dynamics 365 RCE-haavoittuvuus (cve.org)
0xBASE INTEL BRIEF
- CVSS-pisteet 9.9 (kriittinen)
- Koodinjektio prosessiistuntotiedoissa
- Vain paikalliset asennukset
"Kriittinen koodinjektiohaavoittuvuus (CVSS 9.9) paikallisessa Microsoft Dynamics 365:ssä mahdollistaa todennettujen hyökkääjien suorittaa mielivaltaista koodia käsiteltyjen prosessiistuntotietojen avulla. Tunnuksella CVE-2026-42898 seurattu haavoittuvuus koskee vain paikallisia asennuksia. Microsoft on julkaissut korjauksia; välitöntä asennusta suositellaan."
ei vielä kommentteja.