Leochaileachtaí Criticiúla Deisithe i Microsoft Dynamics (advisories.ncsc.nl)
- Cumasaíonn CVE-2026-42898 (CVSS 9.9) forghníomhú cianda cód i Dynamics 365 ar an láthair.
- Mar thoradh ar CVE-2026-40417 (CVSS 7.8) bíonn ardú pribhléide i Business Central.
- Nochtann CVE-2026-40374 (CVSS 6.5) sonraí íogaire i Power Automate.
"D'eisigh NCSC na hÍsiltíre comhairle faoi il-leochaileachtaí i gcomhpháirteanna Microsoft Dynamics. An ceann is criticiúla, CVE-2026-42898 i Dynamics 365 (ar an láthair), tá scór CVSS 9.9 aige agus ligeann sé d'ionsaitheoir fíordheimhnithe cód treallach a fhorghníomhú. I measc na lochtanna eile tá ardú pribhléide i Business Central (CVE-2026-40417, CVSS 7.8), rochtain ar shonraí i Power Automate (CVE-2026-40374, CVSS 6.5), agus ardú pribhléide i Customer Insights (CVE-2026-33821, CVSS 7.7). D'eisigh Microsoft paistí; do CVE-2026-33821, níl gá le gníomh. Moltar d'úsáideoirí na nuashonruithe a chur i bhfeidhm go pras."
níl aon trácht ann fós.