Vulnerabilità critiche risolte in Microsoft Dynamics (advisories.ncsc.nl)
- CVE-2026-42898 (CVSS 9,9) consente l'esecuzione di codice remoto in Dynamics 365 on-premises.
- CVE-2026-40417 (CVSS 7,8) porta a escalation di privilegi in Business Central.
- CVE-2026-40374 (CVSS 6,5) espone dati sensibili in Power Automate.
"Il NCSC olandese ha emesso un avviso su molteplici vulnerabilità nei componenti di Microsoft Dynamics. La più critica, CVE-2026-42898 in Dynamics 365 (on-premises), ha un punteggio CVSS di 9,9 e consente a un attaccante autenticato di eseguire codice arbitrario. Altre falle includono escalation di privilegi in Business Central (CVE-2026-40417, CVSS 7,8), accesso ai dati in Power Automate (CVE-2026-40374, CVSS 6,5) ed escalation di privilegi in Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft ha rilasciato patch; per CVE-2026-33821 non è necessaria alcuna azione. Gli utenti sono invitati ad applicare gli aggiornamenti tempestivamente."
ancora nessun commento.