Microsoft verhelpt kwetsbaarheden in Developer Tools (advisories.ncsc.nl)
- Kritieke Azure DevOps-kwetsbaarheid met CVSS 10.0
- Meerdere RCE- en privilege-escalatiefouten in VS Code en .NET
- NCSC adviseert direct patchen
"Microsoft heeft beveiligingsupdates uitgebracht voor meerdere kwetsbaarheden in zijn developer tools, waaronder Azure DevOps, Visual Studio Code, .NET, ASP.NET Core, GitHub Copilot en Data Formulator. De ernstigste is CVE-2026-42826 in Azure DevOps met een CVSS-score van 10.0, wat toegang tot gevoelige gegevens mogelijk maakt. Andere hoogscorende fouten maken willekeurige code-uitvoering, privilege-escalatie, denial-of-service en omzeiling van beveiligingsmaatregelen mogelijk. Het Nederlandse NCSC heeft dit advies gepubliceerd en dringt aan op het toepassen van patches."
nog geen reacties.