Kritieke kwetsbaarheden in Microsoft Dynamics gedicht (advisories.ncsc.nl)
- CVE-2026-42898 (CVSS 9.9) maakt remote code execution mogelijk in Dynamics 365 on-premises.
- CVE-2026-40417 (CVSS 7.8) leidt tot privilege escalation in Business Central.
- CVE-2026-40374 (CVSS 6.5) geeft toegang tot gevoelige data in Power Automate.
"Het Nederlandse NCSC heeft een advies uitgebracht over meerdere kwetsbaarheden in Microsoft Dynamics-componenten. De ernstigste, CVE-2026-42898 in Dynamics 365 (on-premises), heeft een CVSS-score van 9.9 en stelt een geauthenticeerde aanvaller in staat willekeurige code uit te voeren. Ook zijn er kwetsbaarheden in Business Central (CVE-2026-40417, privilege escalation), Power Automate (CVE-2026-40374, gegevenslek) en Customer Insights (CVE-2026-33821, privilege escalation). Microsoft heeft de problemen opgelost; voor CVE-2026-33821 is geen actie nodig. Gebruikers worden geadviseerd de updates zo snel mogelijk door te voeren."
nog geen reacties.