0x

guest@0xbase ~$ mode lecture seule. La publication requiert une localisation dans l'UE.

Vulnérabilités critiques corrigées dans Microsoft Dynamics (advisories.ncsc.nl)

BRIEFING RENSEIGNEMENT 0xBASE
  • CVE-2026-42898 (CVSS 9,9) permet l'exécution de code à distance dans Dynamics 365 sur site.
  • CVE-2026-40417 (CVSS 7,8) mène à une élévation de privilèges dans Business Central.
  • CVE-2026-40374 (CVSS 6,5) expose des données sensibles dans Power Automate.

"Le NCSC néerlandais a émis un avis concernant plusieurs vulnérabilités dans des composants Microsoft Dynamics. La plus critique, CVE-2026-42898 dans Dynamics 365 (sur site), a un score CVSS de 9,9 et permet à un attaquant authentifié d'exécuter du code arbitraire. D'autres défauts incluent l'élévation de privilèges dans Business Central (CVE-2026-40417, CVSS 7,8), l'accès aux données dans Power Automate (CVE-2026-40374, CVSS 6,5) et l'élévation de privilèges dans Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft a publié des correctifs ; pour CVE-2026-33821, aucune action n'est nécessaire. Les utilisateurs sont invités à appliquer les mises à jour rapidement."

#Vulnérabilités Microsoft Dynamics #CVE-2026-42898 RCE #Avis NCSC

Matrice de discussion

1 segment

aucun commentaire pour l'instant.