Krytyczne luki w Microsoft Dynamics załatane (advisories.ncsc.nl)
- CVE-2026-42898 (CVSS 9,9) umożliwia zdalne wykonanie kodu w Dynamics 365 lokalnie.
- CVE-2026-40417 (CVSS 7,8) prowadzi do eskalacji uprawnień w Business Central.
- CVE-2026-40374 (CVSS 6,5) ujawnia wrażliwe dane w Power Automate.
"Holenderskie NCSC wydało ostrzeżenie o wielu lukach w komponentach Microsoft Dynamics. Najpoważniejsza, CVE-2026-42898 w Dynamics 365 (lokalnie), ma wynik CVSS 9,9 i umożliwia uwierzytelnionemu atakującemu wykonanie dowolnego kodu. Inne luki obejmują eskalację uprawnień w Business Central (CVE-2026-40417, CVSS 7,8), dostęp do danych w Power Automate (CVE-2026-40374, CVSS 6,5) i eskalację uprawnień w Customer Insights (CVE-2026-33821, CVSS 7,7). Microsoft wydał łatki; dla CVE-2026-33821 nie jest wymagane działanie. Użytkownicy są proszeni o natychmiastowe zastosowanie aktualizacji."
brak komentarzy.