0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kritieke kwetsbaarheden in Microsoft Dynamics gedicht (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • CVE-2026-42898 (CVSS 9.9) maakt remote code execution mogelijk in Dynamics 365 on-premises.
  • CVE-2026-40417 (CVSS 7.8) leidt tot privilege escalation in Business Central.
  • CVE-2026-40374 (CVSS 6.5) geeft toegang tot gevoelige data in Power Automate.

"Het Nederlandse NCSC heeft een advies uitgebracht over meerdere kwetsbaarheden in Microsoft Dynamics-componenten. De ernstigste, CVE-2026-42898 in Dynamics 365 (on-premises), heeft een CVSS-score van 9.9 en stelt een geauthenticeerde aanvaller in staat willekeurige code uit te voeren. Ook zijn er kwetsbaarheden in Business Central (CVE-2026-40417, privilege escalation), Power Automate (CVE-2026-40374, gegevenslek) en Customer Insights (CVE-2026-33821, privilege escalation). Microsoft heeft de problemen opgelost; voor CVE-2026-33821 is geen actie nodig. Gebruikers worden geadviseerd de updates zo snel mogelijk door te voeren."

#Microsoft Dynamics kwetsbaarheden #CVE-2026-42898 RCE #NCSC advies

Discussiematrix

0 segmenten

nog geen reacties.