0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Vulnerabilità critiche risolte in Microsoft Dynamics (advisories.ncsc.nl)

· 76 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • CVE-2026-42898 (CVSS 9,9) consente l'esecuzione di codice remoto in Dynamics 365 on-premises.
  • CVE-2026-40417 (CVSS 7,8) porta a escalation di privilegi in Business Central.
  • CVE-2026-40374 (CVSS 6,5) espone dati sensibili in Power Automate.

"Il NCSC olandese ha emesso un avviso su molteplici vulnerabilità nei componenti di Microsoft Dynamics. La più critica, CVE-2026-42898 in Dynamics 365 (on-premises), ha un punteggio CVSS di 9,9 e consente a un attaccante autenticato di eseguire codice arbitrario. Altre falle includono escalation di privilegi in Business Central (CVE-2026-40417, CVSS 7,8), accesso ai dati in Power Automate (CVE-2026-40374, CVSS 6,5) ed escalation di privilegi in Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft ha rilasciato patch; per CVE-2026-33821 non è necessaria alcuna azione. Gli utenti sono invitati ad applicare gli aggiornamenti tempestivamente."

#Vulnerabilità Microsoft Dynamics #CVE-2026-42898 RCE #Avviso NCSC

Matrice di discussione

0 segmenti

ancora nessun commento.